Не так давно проект Axios, один із найпопулярніших інструментів для розробників, став жертвою кібератаки, ініційованої північнокорейськими зловмисниками. Інцидент, що трапився 31 березня, став яскравим прикладом складних і тривалих кампаній, які ведуть урядові хакери, намагаючись отримати доступ до комп’ютерів провідних розробників.
Що відомо про кібератаку
Атака виявилася успішною частково завдяки тому, що хакери встановили довготривалі стосунки з метою підвищення шансів на успішний компромат. За словами Джейсона Саймана, менеджера проекту Axios, нападники почали свою кампанію приблизно за два тижні до фінальної фази атаки, в результаті якої їм вдалося отримати контроль над його комп’ютером та поширити шкідливий код.
Як зазначив Сайман, зловмисники видавали себе за співробітників реальної компанії, створивши правдоподібний Slack-канал та використовуючи фальшиві профілі, щоб зарекомендувати себе. Після цього вони запросили його на веб-конференцію, під час якої запропонували завантажити шкідливе програмне забезпечення, схоже на оновлення для доступу до дзвінка. Ця хитрість є характерною для методів, які активно використовуються північнокорейськими хакерами, для отримання доступу до систем їхніх жертв.
Після успішної компрометації комп’ютера Саймана, зловмисники поширили два шкідливих пакети Axios, які були видалені всього через три години після публікації. Однак за цей короткий час програми, можливо, встигли інфікувати тисячі систем. Користувачі, які встановили ці версії, могли стикнутися з викраденням своїх облікових даних, паролів та приватних ключів, що створює загрозу подальших витоків даних.
Незважаючи на свій значний досвід у кібератаках, північнокорейські зловмисники залишаються однією з найактивніших загроз у кіберпросторі. У 2025 році вони були звинувачені у викраденні щонайменше 2 мільярдів доларів у криптовалюті. Режим Кім Чен Ина продовжує стикатися з міжнародними санкціями, але у разі продовження кібератак і крадіжок, йому вдається забезпечувати фінансування власних програм розвитку озброєнь.
У той же час, багато північнокорейських хакерів працюють під примусом і виконують складні соціальні інженерні атаки, намагаючись викликати довіру у потенційних жертв. Ця ситуація ставить під загрозу безпеку не лише конкретних проектів, але й об’єктів, які покладаються на ці технології в усьому світі.