На этой неделе веб-SDK AppsFlyer подвергся атаке, в результате которой злоумышленники смогли внедрить вредоносный код JavaScript, нацеленный на кражу криптовалюты. Этот инцидент классифицируется как атака на цепочку поставок, когда целостность программного обеспечения нарушается для внедрения вредоносного кода. Злоумышленники воспользовались широким использованием SDK среди разработчиков, чтобы достичь большого числа приложений. После интеграции вредоносный скрипт мог собирать конфиденциальную информацию о криптовалютных кошельках пользователей. Этот инцидент подчеркивает уязвимости, присущие сторонним программным компонентам, и важность поддержания надежных мер безопасности. Разработчиков и компании, использующие SDK AppsFlyer, призывают пересмотреть свои реализации и убедиться, что они используют последние безопасные версии для снижения потенциальных рисков. Это событие служит напоминанием о продолжающихся угрозах в цифровом пространстве, особенно в отношении безопасности финансовых активов.
Веб-SDK AppsFlyer Похищен для Распространения Кода Кражи Криптовалюты
Недавняя атака на цепочку поставок привела к использованию веб-SDK AppsFlyer для распространения JavaScript, предназначенного для кражи криптовалют.
