Odhaleny podrobnosti o únosu přihlašovacích údajů správce balíčku Axios NPM

Správce balíčku axios NPM, pro který byly nedávno vydány škodlivé aktualizace, zveřejnil podrobnosti o útoku, který útočníkům umožnil získat přístup k jeho počítači a všem jeho přihlašovacím údajům. Útok byl proveden pomocí standardní metody sociálního inženýrství, která se dříve používala k napadení vývojářů krypto peněženek a platforem s umělou inteligencí.

Útočník se vydával za zakladatele známé společnosti a navrhl společný projekt. Nejprve byl podporovatel pozván do pracovního prostoru na Slacku, který vypadal realisticky, obsahoval kanály se zprávami z LinkedInu a falešné profily zaměstnanců společnosti a zástupců dalších veřejných projektů.

O nějaký čas později byla naplánována skupinová diskuse, organizovaná s využitím platformy MS Teams. Během schůzky se objevily technické potíže, které byly přičítány absenci potřebného doplňku na straně správce. Správce nainstaloval chybějící komponentu, která se ukázala být trojským koněm a poskytla útočníkům vzdálený přístup k systému. Celý incident byl profesionálně zinscenován a působil věrohodně.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster