Коллеги, хочу обратить внимание: North Korean Hackers и 108 вредоносных пакетов в PolinRider

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
Я обратил внимание на кампанию PolinRider: северокорейские атакующие связаны с публикацией 108 вредоносных пакетов и расширений для npm, Packagist, Go и Chrome.
Что важно:
• атака маскируется под найм и интервью для разработчиков;
• злоумышленники используют GitHub, VS Code task-файлы и подмену истории коммитов;
• после запуска вредоносный код ищет конфигурационные файлы и внедряется в них;
• итоговая цель — загрузка malware и кража данных.
Почему это важно: такие цепочки атак бьют по supply chain и могут незаметно затронуть целые команды и репозитории.
Если Вы работаете с open source-пакетами, проверяете ли Вы их происхождение и историю изменений?
#кибербезопасность #supplychain #GitHub #malware

