SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Утечка данных в CI/CD-пайплайнах через скомпрометированные пакеты @antv npm - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Утечка данных в CI/CD-пайплайнах через скомпрометированные пакеты @antv npm

      Главная
      —
      Блог
      —Утечка данных в CI/CD-пайплайнах через скомпрометированные пакеты @antv npm
      21 мая 2026 0:00
      Майкрософт выявил активную атаку наsupply chain, нацеленную на экосистему пакетов node package manager (npm) @antv. Злоумышленник скомпрометировал учетную запись поддержки @antv и опубликовал вредоносные версии широко используемых пакетов визуализации данных, что привело к каскадному воздействию на всю систему. Вредоносный payload предназначен для кражи凭据 из сред GitHub Actions.

      Введение

      Компания Майкрософт обнаружила активную атаку на supply chain, направленную на экосистему пакетов node package manager (npm) @antv. Злоумышленник скомпрометировал учетную запись поддержки @antv и опубликовал вредоносные версии широко используемых пакетов визуализации данных, в результате чего возникло каскадное воздействие на всю систему. Вредоносный payload предназначен для кражи凭据 из сред GitHub Actions.

      Подробности

      Атака распространяется через цепочку зависимостей в библиотеки, такие как echarts-for-react (которая имеет более 1 миллиона загрузок в неделю), расширяя зону воздействия на CI/CD-пайплайны и облačные рабочие нагрузки по всей экосистеме. Вредоносный payload - это зашифрованная JavaScript-файл размером около 499 КБ, который запускается молча во время установки npm и предназначен для кражи凭據 из сред GitHub Actions. В payload обнаружены следующие возможности: - кража凭据 с нескольких платформ (GitHub, Amazon Web Services, HashiCorp Vault, npm, Kubernetes, 1Password) - перехват памяти процесса GitHub Action Runner - повышение привилегий - двухканальная эксфилрация данных - подделка данных SLSA (Supply chain Levels for Software Artifacts)

      Что делать

      Авторы учетной записи @antv подтвердили, что проблема уже решена. Однако рекомендуется проверить зависимость проектов от пакетов @antv и обновить их до последних версий. Итог: Атака на supply chain в экосистеме @antv npm пакетов является серьезной угрозой безопасности, и все разработчики должны быть осведомлены об этой проблеме и принять необходимые меры для защиты своих проектов.

      Источник: Microsoft Security Blog

      Теги
      информационная безопасность кибербезопасность новости ИБ Microsoft Security Blog
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.