💀 Unit 42 опубликовали детальный разбор supply chain атаки на популярную JavaScript-библиотеку Axios. Атакующие сумели скомпрометировать цепочку поставок и внедрить вредоносный код в одну из самых используемых библиотек для HTTP-запросов в экосистеме Node.js. Исследователи проследили полную цепочку атаки — от первоначального дроппера до методов очистки следов. Axios используется миллионами разработчиков по всему миру, что делает эту атаку особенно опасной с точки зрения масштаба потенциального воздействия. Занятно, что злоумышленники выбрали именно эту библиотеку — она есть практически в каждом современном веб-проекте на JavaScript. Компрометация supply chain остается одним из самых эффективных векторов атак на корпоративную инфраструктуру. Когда разработчики доверяют пакетному менеджеру и устанавливают зависимости автоматически, один скомпрометированный пакет может затронуть тысячи проектов одновременно. Это напоминание о том, что аудит зависимостей должен быть такой же рутиной, как и патчинг операционных систем. В современной разработке мы зависим от сотен внешних библиотек, и каждая из них — потенциальная точка входа для атакующих. Источник: unit42 #SupplyChain #Axios #JavaScript #Malware @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.