NPM pakett axios, millele hiljuti avaldati pahatahtlikud värskendused, avaldas detailsed andmed rünnaku kohta, mille käigus suudeti sissetungijatel pääseda juurde tema arvutile ja kõikidele isikuandmetele. Rünnak viidi läbi kasutades tüüpilist sotsiaalset inseneerimist, mida on varem kasutatud krüptorahakottide ja AI platvormide arendajate kompromiteerimiseks.
Sissetungija esitas end tuntud ettevõtte asutajana ning pakkus välja koostööprojekti. Alguses kutsuti saadetav Slacki tööruumi, mis nägi välja realistlik, sisaldas LinkedInist pärit sõnumitega kanaleid, omas valeprofiile ettevõtte töötajatest ja teiste avatud projektide esindajatest.
Mõne aja pärast korraldati grupi arutelu MS Teamsi platvormil. Kohtumise käigus tekkisid tehnilised probleemid, mille põhjuseks nimetati vajaliku lisandmooduli puudumist saadetava pool. Saadetav installis puuduva komponendi, mis osutus tegelikult troojaks, andes sissetungijatele kaugjuurdepääsu süsteemile. Tuuakse välja, et kõik oli professionaalselt korraldatud ja nägi usutav välja.
Allikas: opennet.ru
