Admin
Администратор
Разработчик npm-пакета Axios подтвердил, что компрометация цепочки поставок стала результатом целевой кампании социальной инженерии, организованной северокорейскими хакерами UNC1069. Злоумышленники использовали поддельные профили основателей известной компании, пригласили разработчика в Slack и организовали фиктивную встречу в Microsoft Teams. В ходе атаки был установлен троян, который позволил хакерам получить доступ к учётным данным npm и опубликовать две вредоносные версии пакета Axios. Это подчеркивает растущую угрозу для разработчиков открытого ПО, которые становятся мишенью для сложных атак.