Добавить новость
Интернет |

Ключи в чужих руках: хакеры обманули NPM

Ключи в чужих руках: хакеры обманули NPM

Уязвимость в популярной JavaScript-библиотеке Ripple ‘xrpl.js’ позволила злоумышленникам похищать криптоключи пользователей. Скомпрометированные версии библиотеки, распространявшиеся через официальный репозиторий NPM, содержали вредоносный код, маскирующийся под рекламный трафик.

Екатерина Едемская, инженер-аналитик компании «Газинформсервис», подчёркивает важность мониторинга поведения библиотек и систем SIEM-защиты для раннего выявления и предотвращения подобных атак.

«Вредоносный код, внедрённый через официальные обновления NPM, предоставил злоумышленникам возможность похищать конфиденциальную информацию, такую как приватные ключи и seed-фразы. Это подчёркивает важность тщательной проверки всех компонентов, используемых в разработке, даже если они кажутся безопасными, ведь злоумышленники могут действовать через известные каналы и инструменты, как в данном случае — через библиотеку с миллионами загрузок», — объясняет киберэксперт.

Вредоносный код был добавлен в файлы библиотеки index.ts, где новая функция checkValidityOfSeed отправляла приватные данные через POST-запросы на внешний сервер, контролируемый атакующими. Атака маскировалась под рекламный трафик с помощью фальшивого заголовка User-Agent, затрудняя её обнаружение.

Эксперт отмечает, что подобных атак можно избежать, если на ранних стадиях выявлять аномалии и подозрительные действия в системе: «Это возможно благодаря комплексным инструментам мониторинга, которые способны отслеживать изменения и аномалии в режиме реального времени. Именно такие инструменты, как SIEM-система Ankey SIEM NG от компании "Газинформсервис", могут стать важным элементом защиты, позволяя оперативно обнаруживать и реагировать на инциденты безопасности ещё до того, как они смогут нанести значительный ущерб».

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.
Ria.city

Читайте также

Интернет |

Настольный сканер штрих-кодов Heroje H719N

Интернет |

Покупатели заставили Xiaomi разблокировать полную мощность спорткара SU7 Ultra

Интернет |

Запущенный в 1972 году венерианский зонд упадет на Землю в ближайшие дни

Новости России

Седьмой «Кубок Кремля - Гордость России!»: результаты и чемпионы

Более трех тысяч тульских ветеранов ВОВ получили юбилейную выплату ко Дню Победы

Синоптик Тишковец: заморозки ожидаются в Москве 9 мая

Аномальное пекло на пороге, готовьтесь: синоптики назвали точную дату прихода 45-градусной жары

Moscow.media

News24.pro и Life24.pro — таблоиды популярных новостей за 24 часа, сформированных по темам с ежеминутным обновлением. Все самостоятельные публикации на наших ресурсах бесплатны для авторов Ньюс24.про и Ньюс-Лайф.ру.

Разместить свою новость локально в любом городе по любой тематике (и даже, на любом языке мира) можно ежесекундно с мгновенной публикацией самостоятельно — здесь.

Персональные новости

Музыкальные новости
Владимир Спиваков

Владимиру Спивакову присвоено звание Героя Труда

Авто в России и мире

Облачная погода и до 16 градусов тепла ожидаются в Москве 5 мая

Жителей Солнечногорска призвали выключить рубильники, если у них еще нет света

Россиянина и его девушку задержали за организованную в доме оранжерею конопли

«На передовой спасения»: работе медиков во время Великой Отечественной войны посвятили выставку

Экология в России и мире

Спорт в России и мире

Новости тенниса
ATP

Русские теннисисты выпадают из топ-10 ATP: Медведев и Рублев теряют позиции


How to watch the 2025 Kentucky Derby for free—and without cable

Nio is facing heavy competition in China’s fierce EV market. Making key design decisions ‘within hours’ could help it break through

Not all degrees are worthless: These universities give you the highest odds of becoming a multimillionaire

GM thanks Trump for the $5 billion tariff hit it expects to take