В начале месяца произошла компрометация npm-пакета Axios: злоумышленники захватили аккаунт основного мейнтейнера проекта и опубликовали две вредоносные версии пакета (1.14.1 и 0.30.4), которые устанавливали RAT на машины разработчиков.Хакер Online
Позже мейнтейнер Axios Джейсон Сааймен (Jason Saayman) опубликовал детальный отчет о произошедшем, а специалисты компании Socket выяснили, что атака была частью масштабной скоординированной кампании, направленной на мейнтейнеров популярных npm-пакетов.Хакер Online
Во всех случаях использовалась одинаковая схема: выход на контакт с жертвой через LinkedIn или Slack, приглашение в подготовленный заранее воркспейс, а затем назначение видеозвонка и фейковая ошибка с предложением установить «исправление».Хакер Online
Эксперты подчеркивают, что после установки RAT на машину жертвы двухфакторная аутентификация и OIDC-публикация уже не помогают, так как атакующие получают доступ к токенам .npmrc, сессиям браузера и keychain.Хакер Online