Злоумышленники провели атаку на экосистему NPM и внедрили код с целью кражи криптовалюты
09 сентября 2025 г. 10:27
331
0

Самая масштабная supply chain-атака всех времён — скомпрометированы пакеты NPM, которые были загружены более 1 миллиарда раз.
Хакеры взломали популярные библиотеки в NPM, которые программисты используют для JavaScript.
Вредонос перехватывает адреса криптокошельков, автоматически подменяет их на адреса злоумышленников и изменяет API-ответы и интерфейсы в браузере, чтобы пользователь думал, что подписывает корректную транзакцию.
CTO Ledger советует внимательно проверять каждую операцию при использовании холодных кошельков и временно воздержаться от любых on-chain транзакций через горячие кошельки, типа Metamask или Trust Wallet.
Читайте по теме:
DDoS-атаки и кибератаки: потери для российского бизнеса превышают 1,5 триллиона рублей
Экс-главу кибердепартамента СБУ обвинили в незаконном обогащении и сокрытии имущества
The ex-chief of the SBU Cyber Department has been charged with illegal enrichment and hiding assets
Жительница Камчатского края украла телефон у спящего в полицейском участке
В Иркутской области раскрыта схема хищения 128 килограммов золота на сумму 668 миллионов рублей
В Санкт-Петербурге пожилая женщина отдала в музей колье, стоимость которого оценена в 700 тысяч рублей, на «проверку»
На Новорижском шоссе группа злоумышленников в течение трёх дней повредила камнями пять грузовиков на сумму 3 миллиона рублей
Китайскими киберпреступниками были совершены взломы сетей 25 университетов во Вьетнаме
В Бухаресте задержали молдавского «Фантомаса», который грабил роскошные дома миллионеров
Комментарии:
comments powered by Disqus











