Рубріки: Новини

«Наймасштабніша JS-атака в історії»: хакери зламали обліковий запис NPM

Дмитро Сімагін

Компанія Aikido Security виявила наймасштабнішу атаку на екосистему JavaScript. Хакери зламали обліковий запис одного з мейнтейнерів NPM — реєстру JS-пакетів (бібліотек) для ПЗ. Він отримав листа з підробленої адреси support@npmjs.help, яка зареєстрована 5 вересня 2025 року, повідомляє Cointelegraph. 

Скомпрометовані пакети використовуються у мільйонах проектів у всьому світі — загальна кількість завантажень лише за тиждень перевищує 2 млрд.

Незважаючи на те, що хакери швидко опублікували оновлення для 18 популярних пакетів і завантажили шкідливу програму для крадіжки криптовалют, їм не вдалось багато заробити. Дослідники стверджують, що зловмисники викрали криптовалюту на суму лише $50.

«Уявіть собі: ви скомпрометували обліковий запис NPM-розробника, чиї пакети завантажуються понад 2 мільярди разів на тиждень. Ви могли б мати необмежений доступ до мільйонів комп’ютерів розробників. На вас чекають незліченні багатства. Але ви отримуєте менше 50 доларів» — пише Security Alliance. 

За словами експерта з кібербезпеки SEAL, хакер не повністю використав обсяг доступу, який мав: «Це як знайти ключ-картку до Форт-Нокса та використовувати її як закладку. Шкідливе програмне забезпечення було широко поширене, але на даний момент майже повністю нейтралізоване», 

Останні статті

Редактор коду VS Code 1.107 отримав підтримку оркестрації кількох агентів і Agent HQ

Microsoft випустила публічний реліз редактора коду Visual Studio Code 1.107. У перелік оновлень цього випуску…

11.12.2025

Opera хоче, щоб ви платили за браузер Neon $20 на місяць

Після кількох місяців тестування норвезька компанія Opera Software нарешті зробила свій браузер Neon на базі…

11.12.2025

Понад 10 000 образів контейнерів Docker Hub містять розкриті дані

Понад 10 000 образів контейнерів Docker Hub розкривають конфіденційні дані розробників, включаючи облікові дані для…

11.12.2025

В Україні підрахували кількість фахівців зі штучного інтелекту

Українська сфера штучного інтелекту продовжує зростати. Як стверджується в дослідженні AI HOUSE, кількість вітчизняних ШІ-спеціалістів…

11.12.2025

«У 10 разів швидше за Kotlin і в 3 рази швидше за Go»: в AWS пояснили, чому Rust став дефолтною мовою для нових проектів

Під час конференції re:Invent у Лас-Вегасі представники AWS провели окрему сесію про використання Rust всередині…

11.12.2025

ChatGPT інтегровано з програмами Adobe. Тепер можна безкоштовно редагувати фотографії та PDF-файли прямо в чаті

Adobe інтегрувала ChatGPT у програми Photoshop, Acrobat і Adobe Express. Користувачі тепер можуть створювати дизайни…

10.12.2025