ATLA WIRE

UNC1069 Социальная инженерия сопровождающего Axios привела к атаке на цепочку поставок npm

04.04.2026
5415
UNC1069 Социальная инженерия сопровождающего Axios привела к атаке на цепочку поставок npm
UNC1069 скомпрометировал Axios 1.14.1 и 0.30.4 с помощью социальной инженерии, затронув 100 млн еженедельных загрузок и подвергнув риску цепочки поставок.

UNC1069 Социальная инженерия сопровождающего Axios привела к атаке на цепочку поставок npm

Подождите, разработчики. UNC1069 только что осуществил изощренную атаку социальной инженерии на сопровождающего Axios, скомпрометировав версии 1.14.1 и 0.30.4. Это не просто очередная драма с npm — это полномасштабная атака на цепочку поставок, затрагивающая библиотеку с 100 млн еженедельных загрузок. Угроза, связанная с Северной Кореей, использовала умную социальную инженерию для получения доступа и публикации вредоносных обновлений. Если вы используете Axios, проверьте свои версии СЕЙЧАС.
Article image 1
Вектор атаки? Чистая социальная инженерия. UNC1069, угроза, связанная с Северной Кореей, манипулировал сопровождающим, чтобы получить доступ, а затем опубликовал зараженные обновления в npm. Это не просто кража учетных данных — это внедрение вредоносного ПО в одну из самых широко используемых библиотек JavaScript в мире. Скомпрометированные версии были активны в течение нескольких часов до обнаружения, что означает, что бесчисленные проекты могли быть затронуты.
  • Угроза: UNC1069 (связанный с Северной Кореей)
  • Цель: сопровождающий Axios
  • Скомпрометированные версии: 1.14.1 и 0.30.4
  • Влияние: 100 млн+ еженедельных загрузок
  • Метод атаки: социальная инженерия для получения доступа к npm
  • Риск: внедрение вредоносного ПО в цепочку поставок
  • Теги: Кража учетных данных, Вредоносное ПО, Открытый исходный код, NPM
Этот инцидент кричит о хрупкости экосистем с открытым исходным кодом. Учетные данные одного сопровождающего могут поставить под угрозу миллионы зависимостей. Действие UNC1069 показывает, как угрозы переходят от прямых атак к эксплуатации доверия в сообществах сопровождающих. Если вы не обновили управление зависимостями и протоколы безопасности, сейчас самое время — потому что следующая атака может быть не такой легко обнаруживаемой.

UNC1069 скомпрометировал Axios 1.14.1 и 0.30.4 с помощью социальной инженерии, затронув 100 млн еженедельных загрузок и подвергнув риску цепочки поставок.

#npm#атаки по цепочке поставок#вредоносное ПО#Открытый исходный код#социальная инженерия
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community
Banner | ATLA WIRE
ATLA WIRE