SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Войти
  • Корзина0
  • Избранные товары0
  • Сравнение товаров0
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Войти
Сравнение0
Избранные товары 0
Корзина 0
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Сравнение0
      Избранные товары 0
      Корзина 0
      Малiciousные пакеты npm используют блокчейн для атак на Vite - SafeKit - СейфКит
      Сравнение0 Избранные товары 0 Корзина 0
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • Личный кабинет
      • Корзина0
      • Избранные товары0
      • Сравнение товаров0
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Малiciousные пакеты npm используют блокчейн для атак на Vite

      Главная
      —
      Блог
      —Малiciousные пакеты npm используют блокчейн для атак на Vite
      18 июля 2026 0:00
      Исследователи кибербезопасности обнаружили семь злонамеренных пакетов npm, нацеленных на экосистему frontend-инструментов Vite в рамках атаки на цепочку поставок программного обеспечения. Эта кампания представляет собой расширение ChainVeil, которая ранее использовала беспрецедентную четырехуровневую блокчейн-инфраструктуру командования и контроля. Атаки нацелены на пользователей Vite, компрометируя их разработку.
      Введение: Последние исследования в области кибербезопасности привели к обнаружению группы злонамеренных пакетов npm, атакующих экосистему frontend-инструментов Vite. Эта атака является частью более широкой проблемы со цепочкой поставок программного обеспечения, когда злоумышленники нацеливаются на уязвимости в стороннем коде для компрометации целевых систем. Использование злонамеренных пакетов в таком масштабе подчеркивает важность проверки безопасности сторонних компонентов в проектах.

      Подробности

      Кампания, получившая кодовое название ViteVenom от Checkmarx, характеризуется использованием блокчейн-инфраструктуры командования и контроля (C2) для доставки злонамеренного ПО. Блокчейн-инфраструктура ChainVeil, ранее наблюдаемая, включала в себя использование четырех блокчейнов, включая Tron, для обеспечения управления злонамеренными операциями. Такая сложная инфраструктура позволяет злоумышленникам сохранять контроль над зараженными системами, используя децентрализованную природу блокчейна для маскировки деятельности.

      Что делать

      Для защиты от таких атак крайне важно уделять первоочередное внимание проверке безопасности всех сторонних компонентов, включая пакеты npm. Разработчики должны регулярно обновлять зависимости, проверять CVE и использовать MFA и TLS для защиты доступа к репозиториям кода. Кроме того, использование инструментов анализа безопасности, таких как статический анализ кода, может помочь выявить потенциальные уязвимости и предотвратить включение злонамеренного кода в проекты. Итог: Это открытие подчеркивает возрастающую необходимость для организаций уделять первоочередное внимание безопасности своих цепочек поставок программного обеспечения, особенно при взаимодействии с открытым кодом и публичными репозиториями. Регулярная проверка и анализ безопасности являются ключевыми составляющими защиты от подобных атак.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование Яндекс Облако — Безопасность
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.