Хакеры, связанные с КНДР, встроили вредоносный исходник в open-source библиотеку Axios

2 мин
Хакеры, связанные с КНДР, встроили вредоносный исходник в open-source библиотеку Axios

Google и независимые исследователи сообщили об атаке на open-source библиотеку Axios — известный модуль, который используется для связи приложений и веб-сервисов. По данным Reuters, за атакой стоит группа, которую Google отслеживает как UNC1069 и связывает с Северной Кореей.

Злоумышленники добавили вредоносный код в апдейт Axios, выпущенное в понедельник. Позже этот исходник удалили, но до этого он мог дать атакующим доступ к данным на компьютере, в том числе учётные данные. Такие credentials затем можно использовать для дальнейших атак, кражи данных и движения по инфраструктуре жертвы.

Исследователи называют инцидент supply chain attack — атакой на цепочку поставок. Смысл в том, что пользователю не нужно создавать ничего подозрительного: вредоносный исходник приходит через уже доверенный модуль, который используется в работе сервисов и приложений. В соответствии с заявлению исследователь SentinelOne Том Хегель, задача в том, что «софт, которому вы уже доверяете, делает это за атакующего».

Другие новости и материалы по AI — в Telegram-канале NH | Новости технологий, AI и будущее.

Axios — не громкий пользовательский продукт, а библиотека «за кадром», которая задействована во множестве повседневных сценариев. По словам исследователей, её потенциальный охват может измеряться миллионами окружений. Одновременно пока неясно, сколько именно заражённых обновлений успели инсталлировать.

Отдельно отмечается, что вредоносные версии были подготовлены сразу под macOS, Windows и Linux. Это делает инцидент особенно неприятным: речь идёт не о локальной ошибке в одном стеке, а о попытке максимально широко применять доверие к распространённому open-source компоненту.

Google связывает UNC1069 с операциями против криптовалютного и финансового сектора. По данным властей США, Северная Корея использует похищенные криптоактивы для финансирования своих программ и обхода санкций. На этом фоне атака на популярную библиотеку выглядит не как единичный эпизод, а как часть более широкой стратегии по компрометации чужой инфраструктуры через доверенные зависимости.

Читают сейчас

«Мы точим мечи, а у них пулемет Гатлинга»: Китай — об отрыве США в ИИ

21 минуту назад

«Мы точим мечи, а у них пулемет Гатлинга»: Китай — об отрыве США в ИИ

Anthropic опубликовала программное эссе «2028: Two scenarios for global AI leadership» — и сделала это ровно в тот день, когда Дональд Трамп прилетел в Китай с делегацией технологических руководителей

GitHub и Git не готовы к ИИ-агентам — и Git уже переписывают на Rust

1 час назад

GitHub и Git не готовы к ИИ-агентам — и Git уже переписывают на Rust

Система GitHub за 2025 год зафиксировала рост числа AI-генерируемых проектов на 206% год к году (метрику считали по использованию bash-скриптов — типичного способа запускать агентов). Поток автоматиче

Питер Штайнбергер рассказал, на что тратит по 600 млрд токенов в месяц

2 часа назад

Питер Штайнбергер рассказал, на что тратит по 600 млрд токенов в месяц

Автор проекта OpenClaw Питер Штайнбергер в одном из твитов продемонстрировал интерфейс инструмента для учёта израсходованных токенов. На скриншоте было заметно, что Питер истратил за последний месяц т

Valve предложила бесплатную игру из-за задержки доставки Steam Controller

2 часа назад

Valve предложила бесплатную игру из-за задержки доставки Steam Controller

Valve предложила клиенту выбрать любую игру в Steam бесплатно из-за ошибки, по которой приобретённый геймпад Steam Controller не доставят к ранее назначенной дате. Об этом рассказал потребитель Reddit

Kioxia и Dell уместили почти 10 ПБ в один 2U-сервер

2 часа назад

Kioxia и Dell уместили почти 10 ПБ в один 2U-сервер

Kioxia и Dell создали серверную конфигурацию форм-фактора 2U, способную вместить до 9,8 ПБ флеш-памяти. Комплекс включает сервер Dell PowerEdge R7725xd, 40 твердотельных накопителей Kioxia LC9 NVMe ём