GitHub крупной фриланс-платформы взломали — вредонос удалял все данные на устройствах
Платформа для удалённой работы Toptal стала жертвой серьёзной кибератаки: злоумышленники взломали организационный аккаунт на GitHub и внедрили вредоносный код в несколько npm-пакетов. Всего было опубликовано 10 заражённых модулей, предназначенных для Node.js, которые скачали более 5000 раз до удаления.
Как выяснили эксперты, вредонос прятался в скриптах установки и был способен передавать GitHub-токены на внешний сервер, после чего запускал команды для полного удаления всех данных на системе — как на Windows, так и на Linux. Такой тип атак называют «вайпером»: его цель — не украсть информацию, а полностью уничтожить её.
Под ударом оказались библиотеки системы дизайна интерфейсов Picasso, которую сопровождает Toptal. Все изменённые модули получили вредоносные фрагменты в конфигурационных файлах. Параллельно с этим около 70 репозиториев компании стали доступны публично, что увеличило масштаб утечки.
О точных причинах компрометации пока не сообщается. Однако эксперты не исключают, что злоумышленником мог быть бывший сотрудник или кто-то с внутренним доступом. На текущий момент все модули восстановлены в безопасной версии, а инцидент считается одним из наиболее разрушительных в цепочке поставок ПО за последнее время.