🔥 Google официально приписал компрометацию популярного npm-пакета Axios северокорейской группе UNC1069. На месте CISO я бы напрягся. Это уже не первая supply chain атака от КНДР — они методично охотятся за разработчиками через популярные пакеты. Axios используется миллионами проектов для HTTP-запросов, что делает эту атаку особенно опасной по масштабу потенциального воздействия. Google Threat Intelligence отслеживает UNC1069 как финансово мотивированную группу, что говорит о том, что цель — не только шпионаж, но и прямая монетизация. → Скомпрометирован Axios — один из самых популярных JavaScript-пакетов для HTTP-клиентов → Атаку приписывают северокорейской группе UNC1069 с финансовой мотивацией → Google Threat Intelligence официально подтвердил атрибуцию → Supply chain атаки от КНДР становятся системной проблемой для экосистемы npm Северокорейцы явно взяли курс на массовые supply chain атаки через npm. Это логично — один скомпрометированный популярный пакет может дать доступ к тысячам компаний одновременно. Axios настолько распространён, что проверить все зависимости будет нетривиальной задачей. Советую срочно аудировать npm-зависимости и настроить мониторинг целостности критичных пакетов. Плюс стоит пересмотреть процессы code review — северокорейцы часто маскируют вредоносный код под легитимные изменения. Источник: hackernews #SupplyChain #КНДР #npm #UNC1069 @kibergvardiola — подписывайтесь, чтобы не пропустить важное.