UNC1069 Социальная инженерия сопровождающего Axios привела к атаке на цепочку поставок npm
04.04.2026
5415

UNC1069 скомпрометировал Axios 1.14.1 и 0.30.4 с помощью социальной инженерии, затронув 100 млн еженедельных загрузок и подвергнув риску цепочки поставок.
UNC1069 Социальная инженерия сопровождающего Axios привела к атаке на цепочку поставок npm
Подождите, разработчики. UNC1069 только что осуществил изощренную атаку социальной инженерии на сопровождающего Axios, скомпрометировав версии 1.14.1 и 0.30.4. Это не просто очередная драма с npm — это полномасштабная атака на цепочку поставок, затрагивающая библиотеку с 100 млн еженедельных загрузок. Угроза, связанная с Северной Кореей, использовала умную социальную инженерию для получения доступа и публикации вредоносных обновлений. Если вы используете Axios, проверьте свои версии СЕЙЧАС.

Вектор атаки? Чистая социальная инженерия. UNC1069, угроза, связанная с Северной Кореей, манипулировал сопровождающим, чтобы получить доступ, а затем опубликовал зараженные обновления в npm. Это не просто кража учетных данных — это внедрение вредоносного ПО в одну из самых широко используемых библиотек JavaScript в мире. Скомпрометированные версии были активны в течение нескольких часов до обнаружения, что означает, что бесчисленные проекты могли быть затронуты.
- • Угроза: UNC1069 (связанный с Северной Кореей)
- • Цель: сопровождающий Axios
- • Скомпрометированные версии: 1.14.1 и 0.30.4
- • Влияние: 100 млн+ еженедельных загрузок
- • Метод атаки: социальная инженерия для получения доступа к npm
- • Риск: внедрение вредоносного ПО в цепочку поставок
- • Теги: Кража учетных данных, Вредоносное ПО, Открытый исходный код, NPM
Этот инцидент кричит о хрупкости экосистем с открытым исходным кодом. Учетные данные одного сопровождающего могут поставить под угрозу миллионы зависимостей. Действие UNC1069 показывает, как угрозы переходят от прямых атак к эксплуатации доверия в сообществах сопровождающих. Если вы не обновили управление зависимостями и протоколы безопасности, сейчас самое время — потому что следующая атака может быть не такой легко обнаруживаемой.
UNC1069 скомпрометировал Axios 1.14.1 и 0.30.4 с помощью социальной инженерии, затронув 100 млн еженедельных загрузок и подвергнув риску цепочки поставок.
#npm#атаки по цепочке поставок#вредоносное ПО#Открытый исходный код#социальная инженерия
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community

