Недавнім часом стало відомо про великий напад на ланцюги постачання, що націлений на широко використовувані бібліотеки програмного забезпечення JavaScript і потенційно ставить під загрозу безпеку криптовалюти в безпрецедентних масштабах. Як повідомляють галузеві джерела, цей інцидент вважається найбільшим у своєму роді в історії, з шкідливими програмами, вставленими для маніпуляції транзакціями криптовалюти шляхом зміни адрес гаманців.
Вектор атаки передбачав компрометацію облікового запису відомого розробника в менеджері пакетів (NPM), що дозволило зловмисникам таємно вбудувати шкідливий код
Переглянути оригіналВектор атаки передбачав компрометацію облікового запису відомого розробника в менеджері пакетів (NPM), що дозволило зловмисникам таємно вбудувати шкідливий код