TGViewer
Лаборатория Лаборатория @intelligence_express · 13.6K subscribers
Post #1166 12.6K
Хакеры КНДР усиливают атаки на разработчиков через цепочки поставок ПО

По данным исследователей кибербезопасности, группа угроз, связанная с Северной Кореей, реализует масштабную операцию, направленную на компрометацию цепочек поставок программного обеспечения и инфраструктуры разработчиков. С начала 2025 года выявлено более 1700 вредоносных пакетов, распространяемых через экосистемы с открытым исходным кодом, включая npm, Go, Rust и PHP.

Операция, получившая название Contagious Interview, основана на внедрении вредоносного кода в легитимные на вид инструменты разработки. В частности, зафиксирован случай компрометации аккаунта сопровождающего популярный пакет с последующим распространением вредоносного импланта. Кампания связывается с кластером UNC1069, который, по данным источника, пересекается с известными северокорейскими группами, такими как BlueNoroff и Stardust Chollima.

Ключевым элементом атак остаётся социальная инженерия: злоумышленники используют поддельные ссылки на видеоконференции, имитирующие сервисы Microsoft Teams и Zoom, а также распространяют их через Telegram, LinkedIn и Slack. Жертвами становятся разработчики и сотрудники компаний, которых вовлекают в коммуникацию под видом рабочих контактов, что повышает вероятность компрометации.

После проникновения вредоносное ПО обеспечивает устойчивый доступ к системе, позволяя извлекать секретные данные, включая учётные данные, информацию из браузеров и криптовалютные кошельки. Отдельные модули способны выполнять команды, фиксировать нажатия клавиш, передавать файлы и загружать дополнительные элементы, что делает атаку многоэтапной и трудно обнаруживаемой.

Таким образом, по данным источника, наблюдается рост сложности и масштабов атак на цепочки поставок ПО, где сочетание социальной инженерии и скрытых вредоносных компонентов создаёт значительные риски для разработчиков и организаций, использующих открытое программное обеспечение.

#Северная Корея
😎 Лаборатория
The420.in North Korean Hackers Exploit Developer Platforms For Espionage And Theft A coordinated cyber campaign linked to North Korean threat actors has been identified as targeting software supply chains and enterprise users through malicious packages and deceptive meeting links…
  • 👍 36
  • ❤ 15
  • 👏 6
  • 👀 3
More from @intelligence_express
  1. Oct 3, 2026Политические разногласия не привели к разрыву разведывательного сотрудничества США и Велик…
  2. Oct 2, 2026Amnesty обвинила марокканскую разведку в использовании технологий слежки против журналисто…
  3. Oct 2, 2026В Египте задержали шестерых журналистов издания Matsaddash Египетские власти задержали шес…
  4. Oct 2, 2026В Бангладеш гражданина Индии оставили под стражей на семь дней по делу о предполагаемом шп…
  5. Oct 2, 2026📝Разведчик на Мосфильмовской📝 Перед уходом в отставку Александр Вучич резко озаботился в…
  6. Oct 1, 2026MI5 обвинила китайскую структуру в использовании академических исследований для нужд разве…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →