PyPI在新一轮网络钓鱼攻击后敦促用户重设账户凭证

受新一波针对开发者的网络钓鱼攻击影响,Python软件包索引(PyPI)近日发布紧急通知,要求其用户尽快重置账户登录凭证。攻击者在钓鱼邮件中通过伪装成PyPI官方通知,诱导开发者点击恶意链接,获取其用户名及密码,从而威胁到账户安全,甚至可能导致恶意包被上传到官方仓库并影响广大社区用户。

此次事件再次凸显开源软件生态中账户管理和敏感信息保护的重要性。PyPI管理团队已向社区发出警告,同时建议开发者启用多因素认证,加强账户安全措施。同时,建议用户警惕可疑邮件,避免通过未知链接提交任何敏感信息。

来源