PyPI Opozoril na Prevaro s Krivimi E-poštnimi Sporočili in Lažnimi Domenami
kriminal tehnologija obramba

PyPI Opozoril na Prevaro s Krivimi E-poštnimi Sporočili in Lažnimi Domenami

Vzdrževalci repozitorija Python Package Index (PyPI) so izdali opozorilo o nenehni spletni prevari (phishing), ki cilja uporabnike s poskusom preusmeritve na lažne strani PyPI. Napad vključuje pošiljanje e-poštnih sporočil z naslovom »[PyPI] Preverjanje e-pošte«, namenjenih zbiranju uporabniških poverilnic. Opozorilo poudarja pomembnost previdnosti in preverjanja pristnosti spletnih strani pred vnosom kakršnih koli podatkov.

Izvorni članki

PyPI Warns of Ongoing Phishing Campaign Using F...
ciso2ciso.com | 29. 7. 2025 23:03
PyPI Warns of Ongoing Phishing Campaign Using Fake Verification Emails and Lookalike Domain
PyPI Warns of Ongoing Phishing Campaign Using F...
thehackernews.com | 29. 7. 2025 19:57

Podobni članki

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

PayPal je uvedel možnost plačila s kriptovalutami za podjetja in razširil uporabo digitalnih valut
finance gospodarstvo
PayPal je uvedel možnost plačila s kriptovalutami za podjetja in razširil uporabo digitalnih valut

29. jul 7:20

PayPal je lansiral funkcijo 'Pay With Crypto', ki podjetjem omogoča sprejemanje plačil v kriptovalutah. Cilj te poteze je drastično zmanjšati transakcijske stroške, saj naj bi se ti zmanjšali za kar 90 %. S tem PayPal nadaljuje svojo strategijo vključevanja kriptovalut v vsakdanjo uporabo, s čimer želi digitalne valute narediti bolj praktične in dostopne, ne zgolj za investiranje.

Toptal GitHub tarča napada: objavljenih 10 zlonamernih paketov npm
tehnologija obramba
Toptal GitHub tarča napada: objavljenih 10 zlonamernih paketov npm

29. jul 7:20

Neznani hekerji so vdrli v GitHub račun organizacije Toptal in izkoristili dostop za objavo 10 zlonamernih paketov v registru npm. Ti paketi so vsebovali kodo za ekstrakcijo avtentikacijskih žetonov GitHub in so bili preneseni približno 5.000-krat, kar predstavlja najnovejši primer napada na dobavno verigo programske opreme.

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Opozarjajo na spletne prevare in krajo bančnih podatkov v Mehiki
kriminal tehnologija
Opozarjajo na spletne prevare in krajo bančnih podatkov v Mehiki

30. jul 6:23

Mehiške oblasti, vključno s Sekretariatom za delo in socialno varnost (STPS), so izdale opozorilo javnosti pred porastom spletnih prevar. Prevaranti se poslužujejo različnih taktik, kot so ponudbe lažnih plačil za interakcijo z objavami na družbenih omrežjih ali pa ustvarjanje lažnih spletnih mest, s katerimi poskušajo pridobiti bančne in osebne podatke. Oblasti pozivajo prebivalce, naj bodo izjemno previdni in naj ne delijo osebnih podatkov na sumljivih spletnih mestih ali prek družbenih omrežij.

PayPal širi možnosti plačevanja s kriptovalutami, hkrati pa se pojavljajo vprašanja o nadzoru ponudnikov plačil nad spletno varnostjo
pravosodje tehnologija
PayPal širi možnosti plačevanja s kriptovalutami, hkrati pa se pojavljajo vprašanja o nadzoru ponudnikov plačil nad spletno varnostjo

30. jul 6:23

PayPal je napovedal novo storitev 'Pay with Crypto', ki bo uporabnikom omogočila plačevanje znotraj aplikacije s kriptovalutami. Ta poteza širi sprejemanje digitalnih valut v mainstream plačilne sisteme. Istočasno pa se postavlja vprašanje, ali bi morali ponudniki plačilnih storitev, kot so ponudniki kreditnih kartic, uveljavljati spletno varnostno skladnost, zlasti glede zakonov o preverjanju starosti. Razprava je izbruhnila po primeru spletne igralne platforme Itch.io, ki je odstranila določene vsebine, da bi se uskladila z morebitnimi zahtevami plačilnih procesorjev. To odpira širšo debato o moči in odgovornosti finančnih institucij pri uveljavljanju regulacije na spletu.

Entitete in sentiment

Entiteta Sentiment
PyPI Negativno
Phishing kampanja zelo negativno
Lažne domene zelo negativno

Zakaj je novica relevantna za Slovenijo

Čeprav je napad globalen in neposredno ne cilja na Slovenijo, je PyPI široko uporabljen v Sloveniji in po svetu med razvijalci. Tovrstne prevare lahko prizadenejo slovenske uporabnike, zato je objava zelo relevantna za varnost in ozaveščenost slovenskih IT strokovnjakov in podjetij.