GitHub крупной фриланс-платформы взломали — вредонос удалял все данные на устройствах

GitHub крупной фриланс-платформы взломали — вредонос удалял все данные на устройствах

Платформа для удалённой работы Toptal стала жертвой серьёзной кибератаки: злоумышленники взломали организационный аккаунт на GitHub и внедрили вредоносный код в несколько npm-пакетов. Всего было опубликовано 10 заражённых модулей, предназначенных для Node.js, которые скачали более 5000 раз до удаления.

Как выяснили эксперты, вредонос прятался в скриптах установки и был способен передавать GitHub-токены на внешний сервер, после чего запускал команды для полного удаления всех данных на системе — как на Windows, так и на Linux. Такой тип атак называют «вайпером»: его цель — не украсть информацию, а полностью уничтожить её.

Под ударом оказались библиотеки системы дизайна интерфейсов Picasso, которую сопровождает Toptal. Все изменённые модули получили вредоносные фрагменты в конфигурационных файлах. Параллельно с этим около 70 репозиториев компании стали доступны публично, что увеличило масштаб утечки.

О точных причинах компрометации пока не сообщается. Однако эксперты не исключают, что злоумышленником мог быть бывший сотрудник или кто-то с внутренним доступом. На текущий момент все модули восстановлены в безопасной версии, а инцидент считается одним из наиболее разрушительных в цепочке поставок ПО за последнее время.

похожие материалы

Стрелочка
Стрелочка
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.

УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»
УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»

Центр кибербезопасности ИТ-компании УЦСБ совместно с командой «Атомик Софт» интегрировали практики безопасной разработки в процесс создания «Альфа платформы» – программного комплекса, предназначенного для построения систем управления технологическими процессами (HMI, SCADA и других решений).

Роскомнадзор выявил нарушения у 33 операторов связи при установке средств фильтрации трафика
Роскомнадзор выявил нарушения у 33 операторов связи при установке средств фильтрации трафика

Роскомнадзор в ходе плановых проверок обнаружил у 33 российских операторов связи нарушения правил установки и эксплуатации технических средств противодействия угрозам (ТСПУ), которые используются для фильтрации интернет-трафика, блокировки запрещённого контента и защиты инфраструктуры.

Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.