Google Attributes Axios npm Supply Chain Attack to North Korean Group UNC1069
🔥 Google официально приписал компрометацию популярного npm-пакета Axios северокорейской группе UNC1069. На месте CISO я бы напрягся.
Это уже не первая supply chain атака от КНДР — они методично охотятся за разработчиками через популярные пакеты. Axios используется миллионами проектов для HTTP-запросов, что делает эту атаку особенно опасной по масштабу потенциального воздействия. Google Threat Intelligence отслеживает UNC1069 как финансово мотивированную группу, что говорит о том, что цель — не только шпионаж, но и прямая монетизация.
→ Скомпрометирован Axios — один из самых популярных JavaScript-пакетов для HTTP-клиентов
→ Атаку приписывают северокорейской группе UNC1069 с финансовой мотивацией
→ Google Threat Intelligence официально подтвердил атрибуцию
→ Supply chain атаки от КНДР становятся системной проблемой для экосистемы npm
Северокорейцы явно взяли курс на массовые supply chain атаки через npm. Это логично — один скомпрометированный популярный пакет может дать доступ к тысячам компаний одновременно. Axios настолько распространён, что проверить все зависимости будет нетривиальной задачей. Советую срочно аудировать npm-зависимости и настроить мониторинг целостности критичных пакетов. Плюс стоит пересмотреть процессы code review — северокорейцы часто маскируют вредоносный код под легитимные изменения.
Источник: hackernews
#SupplyChain #КНДР #npm #UNC1069
@kibergvardiola — подписывайтесь, чтобы не пропустить важное.