Ключи в чужих руках: хакеры обманули NPM

Ключи в чужих руках: хакеры обманули NPM

Уязвимость в популярной JavaScript-библиотеке Ripple ‘xrpl.js’ позволила злоумышленникам похищать криптоключи пользователей. Скомпрометированные версии библиотеки, распространявшиеся через официальный репозиторий NPM, содержали вредоносный код, маскирующийся под рекламный трафик.

Екатерина Едемская, инженер-аналитик компании «Газинформсервис», подчёркивает важность мониторинга поведения библиотек и систем SIEM-защиты для раннего выявления и предотвращения подобных атак.

«Вредоносный код, внедрённый через официальные обновления NPM, предоставил злоумышленникам возможность похищать конфиденциальную информацию, такую как приватные ключи и seed-фразы. Это подчёркивает важность тщательной проверки всех компонентов, используемых в разработке, даже если они кажутся безопасными, ведь злоумышленники могут действовать через известные каналы и инструменты, как в данном случае — через библиотеку с миллионами загрузок», — объясняет киберэксперт.

Вредоносный код был добавлен в файлы библиотеки index.ts, где новая функция checkValidityOfSeed отправляла приватные данные через POST-запросы на внешний сервер, контролируемый атакующими. Атака маскировалась под рекламный трафик с помощью фальшивого заголовка User-Agent, затрудняя её обнаружение.

Эксперт отмечает, что подобных атак можно избежать, если на ранних стадиях выявлять аномалии и подозрительные действия в системе: «Это возможно благодаря комплексным инструментам мониторинга, которые способны отслеживать изменения и аномалии в режиме реального времени. Именно такие инструменты, как SIEM-система Ankey SIEM NG от компании "Газинформсервис", могут стать важным элементом защиты, позволяя оперативно обнаруживать и реагировать на инциденты безопасности ещё до того, как они смогут нанести значительный ущерб».

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Перевозчик Turkish Airlines сегодня отменил рейсы из Антальи в Россию

Пашинян отправился в Москву на парад Победы

Белгородские спортсменки завоевали медали на соревнованиях по чир спорту

Росгвардейцы в Серпухове присоединились к акции "Георгиевская ленточка"

Москва на Moscow.media

Как теперь туристы будут летать в Турцию

В небе над Самарой экстренно развернулся московский самолет

Премьер Словакии ищет способы попасть в Москву на парад Победы

Белгородские спортсменки завоевали медали на соревнованиях по чир спорту

Музыкальные новости

Новости Москвы


Москва

Александр Цыпкин с программой «Гуднайт, Америка, О!»



Полезные советы от партнёров Russia24.pro


Все новости Москвы на сегодня

Другие новости Москвы

Частные объявления в Москве



Новости от партнёров Russia24.pro


Здоровье

Во всем виновата не мама: нарциссизм, который в нас формирует общество



Все новости часа на smi24.net

Новости Московской области

Москва

FR: Путин нашел способ проучить Германию за захват танкера в Балтике


Москва на Moscow.media <::
:: Москва на Ria.city
Новости Крыма на Sevpoisk.ru

Другие города России

Новости Москвы

Новости Москвы


Москва

Клиника Маршака - площадка для решения глобальных проблем зависимости: визит экспертов из ОАЭ


Авто в Москве


Спорт в Москве



Новости тенниса


WTA

Шнайдер вышла в третий круг турнира WTA в Риме, повесив сопернице две «баранки»


Здоровье в Москве


Экология в Москве


Коронавирус в Москве


Музыкальные новости


Николай Басков

Николай Басков: шесть часов ожидания на борту в Санкт-Петербурге


Россия


Rss.plus


Росгвардия

Сотрудница Росгвардии из Новокузнецка стала участницей московской международной конференции


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня




Самые свежие публикации часа


News Every Day

Exploring the Robotic Evolution of Irontech Dolls


Game24.pro