Хакеры, связанные с КНДР, встроили вредоносный исходник в open-source библиотеку Axios

2 мин
Хакеры, связанные с КНДР, встроили вредоносный исходник в open-source библиотеку Axios

Google и независимые исследователи сообщили об атаке на open-source библиотеку Axios — известный модуль, который используется для связи приложений и веб-сервисов. По данным Reuters, за атакой стоит группа, которую Google отслеживает как UNC1069 и связывает с Северной Кореей.

Злоумышленники добавили вредоносный код в апдейт Axios, выпущенное в понедельник. Позже этот исходник удалили, но до этого он мог дать атакующим доступ к данным на компьютере, в том числе учётные данные. Такие credentials затем можно использовать для дальнейших атак, кражи данных и движения по инфраструктуре жертвы.

Исследователи называют инцидент supply chain attack — атакой на цепочку поставок. Смысл в том, что пользователю не нужно создавать ничего подозрительного: вредоносный исходник приходит через уже доверенный модуль, который используется в работе сервисов и приложений. В соответствии с заявлению исследователь SentinelOne Том Хегель, задача в том, что «софт, которому вы уже доверяете, делает это за атакующего».

Другие новости и материалы по AI — в Telegram-канале NH | Новости технологий, AI и будущее.

Axios — не громкий пользовательский продукт, а библиотека «за кадром», которая задействована во множестве повседневных сценариев. По словам исследователей, её потенциальный охват может измеряться миллионами окружений. Одновременно пока неясно, сколько именно заражённых обновлений успели инсталлировать.

Отдельно отмечается, что вредоносные версии были подготовлены сразу под macOS, Windows и Linux. Это делает инцидент особенно неприятным: речь идёт не о локальной ошибке в одном стеке, а о попытке максимально широко применять доверие к распространённому open-source компоненту.

Google связывает UNC1069 с операциями против криптовалютного и финансового сектора. По данным властей США, Северная Корея использует похищенные криптоактивы для финансирования своих программ и обхода санкций. На этом фоне атака на популярную библиотеку выглядит не как единичный эпизод, а как часть более широкой стратегии по компрометации чужой инфраструктуры через доверенные зависимости.

Читают сейчас

Дефект прятался 18 лет: OpenAI нашла его в окне шириной в одну инструкцию

20 минут назад

Дефект прятался 18 лет: OpenAI нашла его в окне шириной в одну инструкцию

OpenAI рассказала, как нашла гонку потоков (race condition), которая 18 лет незаметно жила в GNU libunwind — одной из самых распространенных библиотек для раскрутки стека. Самое абсурдное в этом баге

25 минут назад

Увеличение числа уязвимостей в образовательных мобильных приложениях достиг 41 процентов в 2025 году и затронул 87 сервисов

Количество уязвимостей в мобильных приложениях для образования выросло на 41% в 2025 году. Об этом сообщило книга «Ведомости» со ссылкой на представителя компании AppSec Solutions. Сообщается о сервис

40 минут назад

«Лаборатория Касперского» раскрыла результаты ESG-работы за 2024–2025 годы и отчиталась о помощи НКО и киберзащите

«Лаборатория Касперского» опубликовала ESG -отчёт с результатами работы за 2024 и 2025 годы. Компания выделяет пять ключевых направлений. В их числе вклад в развитие общества, обеспечение глобальной к

HMD Global планирует возродить линейку смартфонов Nokia Asha

1 час назад

HMD Global планирует возродить линейку смартфонов Nokia Asha

HMD Global планирует возродить линейку смартфонов Nokia Asha: на сайте компании заметили девайс с названием HMD Asha 305 (модель TA-1779). Оригинальная Nokia Asha 305 вышла в июле 2012 года. Читать да

4 секунды на картинку: Google выпустила Nano Banana 2 Lite

1 час назад

4 секунды на картинку: Google выпустила Nano Banana 2 Lite

Google представила Nano Banana 2 Lite (в api — gemini-3.1-flash-lite-image) — самую быструю и дешевую схема в семействе генераторов изображений Nano Banana. Главные цифры: скорость генерации в 4 секун