Недавний отчет выявил серьезную угрозу кибербезопасности, связанную с вредоносной логикой, встроенной в пакет seatable и 59 аналогичных программных компонентов. Эта вредоносная нагрузка иллюстрирует растущую опасность атак на цепочки поставок — одной из самых изощрённых современных тактик взлома. Вредоносный код, который встроен во все 60 заражённых пакетов, выполняет функцию сбора информации о внутренней сети целевой организации. В частности, он извлекает: После сбора этих данных хакер получает детальную карту сетевой инфраструктуры, что даёт возможность определить ключевые цели для более серьёзных атак в будущем. Отдельно стоит выделить риски для серверов непрерывной интеграции, где вредоносная нагрузка способна раскрывать конфиденциальные сведения, такие как URL внутреннего реестра пакетов и пути сборки. Эти данные критически важны, так как они ускоряют проведение последующих атак на цепочку поставок, используя уязвимости, выявленные на этапе разведки. Важно отметить, что в текущий