Хакеры, связанные с КНДР, встроили вредоносный исходник в open-source библиотеку Axios

2 мин
Хакеры, связанные с КНДР, встроили вредоносный исходник в open-source библиотеку Axios

Google и независимые исследователи сообщили об атаке на open-source библиотеку Axios — известный модуль, который используется для связи приложений и веб-сервисов. По данным Reuters, за атакой стоит группа, которую Google отслеживает как UNC1069 и связывает с Северной Кореей.

Злоумышленники добавили вредоносный код в апдейт Axios, выпущенное в понедельник. Позже этот исходник удалили, но до этого он мог дать атакующим доступ к данным на компьютере, в том числе учётные данные. Такие credentials затем можно использовать для дальнейших атак, кражи данных и движения по инфраструктуре жертвы.

Исследователи называют инцидент supply chain attack — атакой на цепочку поставок. Смысл в том, что пользователю не нужно создавать ничего подозрительного: вредоносный исходник приходит через уже доверенный модуль, который используется в работе сервисов и приложений. В соответствии с заявлению исследователь SentinelOne Том Хегель, задача в том, что «софт, которому вы уже доверяете, делает это за атакующего».

Другие новости и материалы по AI — в Telegram-канале NH | Новости технологий, AI и будущее.

Axios — не громкий пользовательский продукт, а библиотека «за кадром», которая задействована во множестве повседневных сценариев. По словам исследователей, её потенциальный охват может измеряться миллионами окружений. Одновременно пока неясно, сколько именно заражённых обновлений успели инсталлировать.

Отдельно отмечается, что вредоносные версии были подготовлены сразу под macOS, Windows и Linux. Это делает инцидент особенно неприятным: речь идёт не о локальной ошибке в одном стеке, а о попытке максимально широко применять доверие к распространённому open-source компоненту.

Google связывает UNC1069 с операциями против криптовалютного и финансового сектора. По данным властей США, Северная Корея использует похищенные криптоактивы для финансирования своих программ и обхода санкций. На этом фоне атака на популярную библиотеку выглядит не как единичный эпизод, а как часть более широкой стратегии по компрометации чужой инфраструктуры через доверенные зависимости.

Читают сейчас

Глава Microsoft объяснил, почему ИИ не обесценит людей

56 минут назад

Глава Microsoft объяснил, почему ИИ не обесценит людей

Гендиректор Microsoft Сатья Наделла опубликовал в X программную статью о будущем компаний в экономике, которой управляет ИИ. Его основной вывод звучит так: чем мощнее становится искусственный интеллек

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

2 часа назад

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

Аудиторская организация KPMG, одна из "крупный четверки", отозвала свой отчет о пользе агентного ИИ — после того как стало известно, что сам документ оказался наглядной демонстрацией главной проблемы

Google отключил оператор inurl

3 часа назад

Google отключил оператор inurl

Ранее Google ограничил количество результатов поиска по оператору site, а теперь полностью отключил и inurl — поисковый оператор, который позволял находить документы содержащие нужную последовательнос

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

4 часа назад

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

13 июня 2026 года состоялся версия мультиплатформенного проекта RevPDF 4.5. Это маленький, бесплатный, работающий в автономном режиме редактор PDF-файлов с возможностью редактирования текста, скрытия

Microsoft выпустила версию PowerToys 0.100.0

6 часов назад

Microsoft выпустила версию PowerToys 0.100.0

Организация Microsoft выпустила PowerToys версии 0.100.0. Выпуск содержит исправления и улучшения для нескольких модулей, а наиболее важные изменения касаются повышения производительности, уменьшения