🔐 ⚡ Гигантская атака на NPM: 2000+ пакетов заражены
Хакеры скомпрометировали более двух тысяч пакетов в реестре NPM, включая популярную библиотеку Keyv с ~127 млн загрузок в неделю. Это одна из самых масштабных атак на цепочку поставок за последнее время.
Для криптоиндустрии угроза особенно серьёзная: такие библиотеки используют кошельки, биржи и Web3-проекты. Если разработчики установили заражённую версию, злоумышленники могли получить доступ к секретным ключам и внутренним данным.
Исследователи связывают атаку с северокорейскими группировками, которые системно поражают экосистему JavaScript. Похожие кампании фиксировали у Red Hat и через Claude AI.
Что делать: проверьте версии установленных пакетов, обновите Keyv до патченной версии и перевыпустите ключи доступа при подозрении на компрометацию. Безопасность цепочки поставок снова становится главной головной болью индустрии 🛡️