Raport Wiz Research rzuca światło na rosnące zagrożenie ze strony rodzin malware typu infostealer, takich jak Lumma, RedLine czy Vidar. Ataki te celują przede wszystkim w niezabezpieczone urządzenia deweloperów, wykorzystując socjotechnikę lub ataki na łańcuch dostaw. Zamiast łamać zabezpieczenia chmurowe, przestępcy kradną aktywne tokeny sesji, klucze API oraz dane z plików konfiguracyjnych, co pozwala im na całkowite obejście uwierzytelniania wieloskładnikowego (MFA).
Inwazja infostealerów: Jak skradzione dane uwierzytelniające naruszają środowiska chmurowe, kod i AI
Analiza Wiz Research pokazuje, jak malware typu infostealer przejmuje kontrolę nad chmurą, platformami kodu i systemami AI poprzez kradzież tokenów sesji i kluczy API.


