Технический директор Ledger предупреждает о масштабной атаке на цепочку поставок в экосистеме JavaScript Технический директор Ledger Шарль Гийомmet предупредил о крупномасштабной атаке на цепочку поставок в экосистеме Node Package Manager (NPM) с открытым исходным кодом. В пакеты, скачанные более миллиарда раз, был внедрён вредоносный код. Атака работает следующим образом: злоумышленники незаметно подменяют криптоадреса для кражи средств, используя доверенные каналы распространения. Это делает конечных пользователей уязвимыми, даже если их личные системы не были скомпрометированы. Компрометация произошла в результате фишинговой атаки, которая обманом заставила разработчиков перейти по вредоносным ссылкам. Эксперты по безопасности советуют проявлять осторожность, пока не будет определена полная картина атаки. В сообщении в X в понедельник Гийоммет сказал, что учётная запись разработчика в NPM была скомпрометирована, а злоумышленник вставил вредоносный код в широко используемые пакет
Технический директор Ledger предупреждает о масштабной атаке на цепочку поставок в экосистеме JavaScript
9 сентября 20259 сен 2025
1 мин