News Grower

Независимое покрытие AI, стартапов и технологий.

Как DNS-фильтрация защитила от компрометации axios в реальном кейсе

31 марта 2026 года один из самых популярных npm-пакетов в мире превратился в оружие. Разбираем, как устроена атака на цепочку поставок через axios, почему классические средства защиты могут не выручить на этапе заражения – и как DNS-уровень оказался барьером, который предотвратил крупнейший инцидент.Мгновенная атака...

Автор: Ideco (Ideco) Оригинальный источник
Как DNS-фильтрация защитила от компрометации axios в реальном кейсе

31 марта 2026 года один из самых популярных npm-пакетов в мире превратился в оружие. Разбираем, как устроена атака на цепочку поставок через axios, почему классические средства защиты могут не выручить на этапе заражения – и как DNS-уровень оказался барьером, который предотвратил крупнейший инцидент.Мгновенная атакаПредставьте, что вы едете в отель. Один из больших сетевых - из более чем 5000 отелей по всему миру. Устали после пересадки и с единственной мыслью в голове - как можно скорее добраться до номера и открыть ноутбук, доделать задачи к утреннему релизу.Все еще хорошо – информационная система сети отелей работает исправно, заселяя больше 500 гостей в минуту.Вы открываете дверь такси и выходите. До стойки ресепшн рукой подать, идти чуть больше минуты - 89 секунд. Но дойдя до нее вы видите, как меняется лицо администратора. Глядя в экран, она видит сообщение о сбое всех систем.Именно столько – 89 секунд прошло между публикацией вредоносной версии axios и первым заражением. Горизонтальное же продвижение злоумышленников, вооруженных мощью автономных AI-агентов может быть мгновенным. Получив доступ к переменным окружения, токенам CI/CD, ключам доступа к облакам, БД, API платёжных шлюзов, секретам Kubernetes с компьютеров разработчиков – дальнейшее дело техники.И это реальное описание того, что могло бы случиться, если бы клиент не использовал сервис DNS-фильтрации.

Связанные теги

Компании и люди

Линия сюжета

Продолжить следить за темой

Переходите к связанным материалам, страницам сущностей и активным линиям сюжета.

Эксперимент: ПГСЧ на таймерах с помощью PHP

Эксперимент: ПГСЧ на таймерах с помощью PHP

Добрый день! Сегодня расскажу, как с помощью PHP создать генератор случайных байт ( чисел ) с помощью 12 таймеров. Энтропия данного генератора составляет примерно 7.1 бит на сим...

Почему DevOps становится узким местом — и как это решают платформы

Почему DevOps становится узким местом — и как это решают платформы

Во многих командах сегодня все выглядит «как положено»: Kubernetes, CI/CD, Terraform, DevOps-команда на месте.Но по мере роста системы появляется другой эффект: разработка тормо...

Evals: мегастатья для фаундера, чей AI-агент работает как попало

Evals: мегастатья для фаундера, чей AI-агент работает как попало

Через несколько дней будет 16 лет, как я на Хабре. Это моя первая статья.Я делаю десктопный AI-ассистент для встреч. Агент суммаризирует транскрипты — и делал это плохо: галлюци...

В фокусе RVD: трендовые уязвимости марта

В фокусе RVD: трендовые уязвимости марта

Хабр, привет!На связи команда инженер-аналитиков R-Vision. Мы проанализировали широкий спектр уязвимостей, выявленных в марте, и включили в дайджест лишь те, что представляют на...

Рекламный слот

Встроенный блок в статье

Зарезервированный партнерский слот для релевантных инструментов, сервисов и аккуратных редакционных интеграций.

Партнерский слот

Похожие статьи

Еще материалы, которые пересекаются по тегам, источнику или категории.

Эксперимент: ПГСЧ на таймерах с помощью PHP

Эксперимент: ПГСЧ на таймерах с помощью PHP

Добрый день! Сегодня расскажу, как с помощью PHP создать генератор случайных байт ( чисел ) с помощью 12 таймеров. Энтропия данного генератора составляет примерно 7.1 бит на сим...

Почему DevOps становится узким местом — и как это решают платформы

Почему DevOps становится узким местом — и как это решают платформы

Во многих командах сегодня все выглядит «как положено»: Kubernetes, CI/CD, Terraform, DevOps-команда на месте.Но по мере роста системы появляется другой эффект: разработка тормо...

Evals: мегастатья для фаундера, чей AI-агент работает как попало

Evals: мегастатья для фаундера, чей AI-агент работает как попало

Через несколько дней будет 16 лет, как я на Хабре. Это моя первая статья.Я делаю десктопный AI-ассистент для встреч. Агент суммаризирует транскрипты — и делал это плохо: галлюци...

Еще материалы от Habr

Свежие публикации и продолжение темы от той же редакции.

Открыть страницу источника
Claude отключил мне OpenClaw. Штош… я написал замену TG+Claude Max по oAuth

Claude отключил мне OpenClaw. Штош… я написал замену TG+Claude Max по oAuth

В субботу Anthropic заблокировал мой рабочий сетап, построенный на oAuth Claude Code и Telegram. Вместо того чтобы ждать, я за вечер написал self-hosted замену с блэкджеком и по...

Эксперимент: ПГСЧ на таймерах с помощью PHP

Эксперимент: ПГСЧ на таймерах с помощью PHP

Добрый день! Сегодня расскажу, как с помощью PHP создать генератор случайных байт ( чисел ) с помощью 12 таймеров. Энтропия данного генератора составляет примерно 7.1 бит на сим...

Почему DevOps становится узким местом — и как это решают платформы

Почему DevOps становится узким местом — и как это решают платформы

Во многих командах сегодня все выглядит «как положено»: Kubernetes, CI/CD, Terraform, DevOps-команда на месте.Но по мере роста системы появляется другой эффект: разработка тормо...

Evals: мегастатья для фаундера, чей AI-агент работает как попало

Evals: мегастатья для фаундера, чей AI-агент работает как попало

Через несколько дней будет 16 лет, как я на Хабре. Это моя первая статья.Я делаю десктопный AI-ассистент для встреч. Агент суммаризирует транскрипты — и делал это плохо: галлюци...

Дополнительное покрытие этой темы

Похожие публикации и близкие по смыслу материалы по этой же теме.

npm, 31 марта: RAT в Axios и полмиллиона строк Claude Code на GitHub

npm, 31 марта: RAT в Axios и полмиллиона строк Claude Code на GitHub

Просыпаюсь утром, открываю ленту - и сразу два инцидента. Оба про npm. Оба серьёзные. И оба произошли в один день.Первый - в Axios (да, тот самый, который стоит вообще везде) тр...

Атака на axios в npm: как один захваченный аккаунт поставил под угрозу миллионы JavaScript-проектов

Атака на axios в npm: как один захваченный аккаунт поставил под угрозу миллионы JavaScript-проектов

В экосистеме JavaScript произошёл серьёзный инцидент, который хорошо показывает, насколько опасными стали атаки на open source и цепочки поставок. Исследователи StepSecurity соо...