VMTech
Обсудить проект

Коллеги, хочу обратить внимание: North Korean Hackers и 108 вредоносных пакетов в PolinRider

Коллеги, хочу обратить внимание: North Korean Hackers и 108 вредоносных пакетов в PolinRider

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.

Я обратил внимание на кампанию PolinRider: северокорейские атакующие связаны с публикацией 108 вредоносных пакетов и расширений для npm, Packagist, Go и Chrome.

Что важно:
• атака маскируется под найм и интервью для разработчиков;
• злоумышленники используют GitHub, VS Code task-файлы и подмену истории коммитов;
• после запуска вредоносный код ищет конфигурационные файлы и внедряется в них;
• итоговая цель — загрузка malware и кража данных.

Почему это важно: такие цепочки атак бьют по supply chain и могут незаметно затронуть целые команды и репозитории.

Если Вы работаете с open source-пакетами, проверяете ли Вы их происхождение и историю изменений?

#кибербезопасность #supplychain #GitHub #malware

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 04.07.2026
Instagram

Коллеги, хочу обратить внимание: North Korean Hackers и 108 вредоносных пакетов в PolinRider

Открыть публикацию в Instagram ↗