Масштабная кибератака потрясла мировую программную экосистему и поставила под угрозу миллионы пользователей криптовалют. Злоумышленники взломали аккаунт известного разработчика на платформе npm, которая обеспечивает работу значительной части интернета, и внедрили вредоносные обновления в широко используемые библиотеки кода. Эти библиотеки глубоко интегрированы в бесчисленные приложения и веб-сайты, и в совокупности их скачивают более миллиарда раз в неделю. Такой масштаб делает эту атаку одной из крупнейших компрометаций цепочки поставок программного обеспечения за всю историю, нацеленной непосредственно на транзакции с криптовалютой. Вредоносный код действует двумя способами. Во-первых, если кошелек не обнаружен, он ищет криптовалютные адреса на веб-сайте и заменяет их адресами, контролируемыми злоумышленниками, используя хитрые приемы для создания визуально почти идентичных адресов-двойников. ➡️ CRYPTO BONUS ⬅️ #Цепочкапоставок #Криптовалюты #Вредоносныйкод
Масштабная кибератака потрясла мировую программную экосистему и поставила под угрозу миллионы пользователей криптовалют
19 сентября 202519 сен 2025
~1 мин