Хакеры из Северной Кореи взломали аккаунт npm-пакета Axios, что потенциально угрожает безопасности 100 миллионов пользователей. Несмотря на то, что злонамеренные версии пакета были доступны лишь несколько часов, последствия могут быть значительными для многих организаций.
Что произошло
Угроза исходит от группы UNC1069, связанной с КНДР, которая использовала доступ к аккаунту для распространения вредоносного ПО WAVESHAPER.V2. Этот инцидент подчеркивает, насколько уязвимыми могут быть популярные пакеты, используемые широкой аудиторией, и как быстро такие атаки могут распространиться через экосистему разработки.
Риск для организаций
Авиталь Хаерель, исследователь безопасности в Upwind, отметил, что сейчас «проводка сборки становится новой фронтовой линией защищенности». Злоумышленники понимают, что компрометация систем сборки и распространения ПО позволяет им получить доступ к крупным пользователям. Из-за глубокой интеграции Axios в корпоративные приложения, организации могли ненароком включить скомпрометированный код в свои системы через конвейеры сборки.
Исмаэль Валенсуэла из Arctic Wolf подметил, что такая практика проникает в Trust-экосистему, делая задача безопасности еще более сложной для команд, работающих с такими инструментами.
Проблема с уязвимостями в Chrome
Кроме того, Google выпустил обновления безопасности для браузера Chrome, закрыв 21 уязвимость, среди которых — нулевая уязвимость CVE-2026-5281, использовавшаяся в реальных атаках. Пользователи должны обновить свои версии браузера (146.0.7680.177/178 для Windows и macOS; 146.0.7680.177 для Linux) для защиты от будущих угроз.
Выводы для разработчиков
Для разработчиков на российском рынке этот инцидент подчеркивает необходимость тщательной проверки зависимостей и систем CI/CD, которые они используют. Атаки через популярные пакеты становятся нормой, и игнорировать это становится все более опасно. Обязательно следите за обновлениями своих инструментов и пакетов, чтобы минимизировать риски.
В ближайшее время следует ожидать ужесточения мер безопасности и усовершенствования инструментов защиты от таких атак, учитывая угроза, исходящая от подобного рода инцидентов.