• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Северокорейские хакеры используют популярную библиотеку для распространения вредоносного ПО

Северокорейские хакеры используют популярную библиотеку для распространения вредоносного ПО

user avatar

от Павел Коваль

2 часа назад


Недавнее исследование компании Socket выявило тревожные факты о кибератаках, организованных хакерами из Северной Кореи. По мнению авторов публикации, вызывает обеспокоенность тот факт, что они использовали одну из самых популярных библиотек программного обеспечения для распространения вредоносного ПО, что ставит под угрозу безопасность миллионов разработчиков.

Вредоносные пакеты в реестре npm

В отчете исследователей сообщается, что в реестр npm было загружено более 300 вредоносных пакетов, замаскированных под безобидные. При установке эти пакеты способны красть пароли, данные браузера и ключи криптовалютных кошельков, что представляет серьезную угрозу для пользователей.

Атака 'Contagious Interview'

Атака, получившая название 'Contagious Interview', является частью более широкой операции, проводимой государственными хакерами Северной Кореи. Они выдают себя за рекрутеров в области технологий и нацеливаются на разработчиков в сферах блокчейна и Web3, что делает их действия особенно коварными.

Опасности атак на цепочку поставок

Эксперты по безопасности подчеркивают, что атаки на цепочку поставок программного обеспечения являются одними из самых опасных в киберпространстве. Они могут распространяться незаметно через легитимные обновления и зависимости, что делает их трудными для обнаружения и предотвращения.

В то время как исследование о кибератаках из Северной Кореи вызывает обеспокоенность, президент Дональд Трамп обжалует свои тарифные меры в Верховном суде. Подробнее.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

CME Group обошел Binance по открытым позициям в криптофьючерсах

chest

CME Group стал лидером по открытым позициям в криптофьючерсах, обогнав Binance, что подчеркивает доминирование традиционных финансовых институтов в крипторынке.

user avatarИгорь Степанов

Взлом PGL и распространение мошеннических трансляций

chest

Взлом PGL и распространение мошеннических трансляций

user avatarТимур Саидов

Взлом официального канала Dota 2 на YouTube

chest

Официальный канал Dota 2 на YouTube был временно взломан, продвигая мошеннический токен под названием dota2coin.

user avatarЕвгений Дорошенко

Схема отмывания денег через аниме-NFT в хаке на 28 миллионов долларов

chest

Хакеры использовали аниме-тематические NFT для отмывания средств, полученных в результате хакерской атаки на Bittensor.

user avatarВиктор Гончар

ФРС ожидает снижения процентных ставок к концу года

chest

ФРС ожидает снижения процентных ставок к концу года

user avatarРоман Абдуллаев

Amazon балансирует между увольнениями и набором сотрудников

chest

Amazon планирует сокращения в некоторых отделах, одновременно объявляя о наборе новых сезонных работников.

user avatarДарья Гасанова

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.