News (EL)

Βορειοκορεάτες χάκερ υπονομεύουν το λογισμικό Axios που χρησιμοποιείται από χιλιάδες αμερικανικές εταιρείες

Hackers sobre Bandeira da Coreia do Norte
Foto: Hackers sobre Bandeira da Coreia do Norte - vchal/ istockphoto.com

Χάκερ που υποπτεύονται ότι συνδέονται με Coreia από Norte εισέβαλαν στο λογισμικό Axios, μια βιβλιοθήκη ανοιχτού κώδικα που χρησιμοποιείται ευρέως από αμερικανικές εταιρείες για τη διαχείριση αιτημάτων HTTP σε εφαρμογές Ιστού. Το περιστατικό συνέβη το πρωί της Τρίτης, όταν οι επιτιθέμενοι είχαν πρόσβαση για περίπου τρεις ώρες στον λογαριασμό ενός προγραμματιστή υπεύθυνου για το έργο. Durante Κατά τη διάρκεια αυτής της περιόδου, έστειλαν κακόβουλες ενημερώσεις σε οργανισμούς που κατέβασαν τις παραβιασμένες εκδόσεις.

Εταιρείες από διαφορετικούς τομείς, συμπεριλαμβανομένης της υγειονομικής περίθαλψης, των χρηματοοικονομικών και εταιρειών που ασχολούνται με περιουσιακά στοιχεία κρυπτογράφησης, χρησιμοποιούν το Axios για να δημιουργήσουν και να διατηρήσουν τους ιστότοπους και τις εφαρμογές τους. Η Google εταιρεία πληροφοριών στον κυβερνοχώρο Mandiant απέδωσε την επίθεση σε ομάδα χάκερ της Βόρειας Κορέας. Especialistas υποδεικνύουν ότι ο κύριος στόχος περιλαμβάνει την κλοπή διαπιστευτηρίων και την πρόσβαση σε συστήματα για μετέπειτα εξαγωγή κρυπτονομισμάτων.

Αρχική πρόσβαση και κακόβουλη διανομή

Οι εισβολείς παραβίασαν τον λογαριασμό προγραμματιστή και δημοσίευσαν τροποποιημένες εκδόσεις του Axios στο μητρώο npm. Οι ενημερώσεις Essas περιλάμβαναν μια κακόβουλη εξάρτηση που εγκατέστησε μια κερκόπορτα ικανή να λειτουργεί στα συστήματα Windows, macOS και Linux. Η ενέργεια επέτρεψε την αυτόματη διανομή του κακόβουλου λογισμικού σε οποιονδήποτε κατέβασε το πακέτο κατά τη διάρκεια του παραθύρου έκθεσης.

Οι εταιρείες που ενσωμάτωσαν τις επηρεαζόμενες εκδόσεις έπρεπε να ενεργήσουν γρήγορα για να απομονώσουν τα συστήματα και να αξιολογήσουν πιθανούς συμβιβασμούς. Ο αγώνας για την ανάκτηση του ελέγχου του λογαριασμού και την αφαίρεση του κακόβουλου κώδικα έχει κινητοποιήσει ομάδες ασφαλείας σε πολλούς οργανισμούς.

Αρχική εκτίμηση θυμάτων

Το Huntress εντόπισε περίπου 135 παραβιασμένες συσκευές, που ανήκουν σε περίπου 12 εταιρείες. Οι αριθμοί Esses αντιπροσωπεύουν μόνο ένα αρχικό κλάσμα πιθανών θυμάτων, καθώς πολλοί οργανισμοί εξακολουθούν να διερευνούν εάν κατέβασαν τις προβληματικές εκδόσεις. Ο όγκος των εβδομαδιαίων λήψεων των Axios ξεπερνά τα δεκάδες εκατομμύρια, γεγονός που διευρύνει το εύρος του περιστατικού.

Οι ειδικοί στον τομέα της κυβερνοασφάλειας παρακολουθούν την κυκλοφορία για να εντοπίσουν συνδέσεις με διακομιστές εντολών και ελέγχου που χρησιμοποιούνται από εισβολείς. Η έρευνα συνεχίζει να χαρτογραφεί όλα τα επηρεαζόμενα συστήματα και να μετριάζει τους εναπομένοντες κινδύνους.

Κορέα Norte
Κορέα Norte – Stephen A. Rohan/shutterstock.com

Παρατεταμένη πρόβλεψη εκστρατείας

Ο Charles Carmakal, Chief Technology Officer στο Mandiant, δήλωσε ότι οι χάκερ θα πρέπει να προσπαθήσουν να εκμεταλλευτούν την πρόσβαση που αποκτήθηκε για να κλέψουν κρυπτονομίσματα από εταιρείες. Ele εκτίμησε ότι η πλήρης εκτίμηση επιπτώσεων θα απαιτήσει μήνες λεπτομερούς ανάλυσης σε εταιρικά περιβάλλοντα. Ο υπεύθυνος όμιλος έχει ιστορικό χρηματοοικονομικών πράξεων με κίνητρο τα κέρδη που ωφελούν το καθεστώς Pyongyang.

Ο John Hammond, ένας ερευνητής στο Huntress, περιέγραψε την επίθεση ως τέλεια χρονομετρημένη, εκμεταλλευόμενος την αυξανόμενη χρήση εργαλείων τεχνητής νοημοσύνης στην ανάπτυξη λογισμικού χωρίς επαρκείς αναθεωρήσεις ασφαλείας. Muitas Οι εταιρείες ενσωματώνουν στοιχεία ανοιχτού κώδικα χωρίς βαθύ έλεγχο, δημιουργώντας ευπάθειες στην εφοδιαστική αλυσίδα.

Ιστορικό παρόμοιων επιχειρήσεων

Αυτή η υπόθεση αντιπροσωπεύει ένα ακόμη επεισόδιο επιθέσεων στην αλυσίδα εφοδιασμού που αποδίδονται σε βορειοκορεάτες χάκερ. Há Πριν από τρία χρόνια, μια παρόμοια ομάδα παραβίασε άλλο δημοφιλές λογισμικό που χρησιμοποιείται από αλυσίδες υγειονομικής περίθαλψης και ξενοδοχεία για φωνητικές κλήσεις και βιντεοκλήσεις. Οι επιχειρήσεις στον κυβερνοχώρο χρησιμεύουν ως σημαντική πηγή εσόδων για τη χώρα, η οποία αντιμετωπίζει αυστηρές διεθνείς κυρώσεις.

Οι αναφορές δείχνουν ότι χάκερ που συνδέονται με το Norte έχουν κλέψει δισεκατομμύρια δολάρια σε κρυπτονομίσματα και τραπεζικά κεφάλαια τα τελευταία χρόνια. Parte από αυτούς τους πόρους χρηματοδοτούν πυραυλικά και πυρηνικά προγράμματα, σύμφωνα με εκτιμήσεις αρχών και διεθνών οργανισμών. Πέρυσι, μια μεμονωμένη επίθεση είχε ως αποτέλεσμα την κλοπή 1,5 δισεκατομμυρίων δολαρίων σε περιουσιακά στοιχεία κρυπτογράφησης.

Τρωτά σημεία στην εφοδιαστική αλυσίδα λογισμικού

Το Axios χρησιμεύει ως ένα αόρατο αλλά ουσιαστικό εργαλείο που επιτρέπει στις εφαρμογές να συνδέονται με υπηρεσίες στο διαδίκτυο. Sua Η δημοτικότητα καθιστά το πακέτο ελκυστικό στόχο για λειτουργίες που αναζητούν κλίμακα και αρχικό μυστικό. Η εξάρτηση από στοιχεία ανοιχτού κώδικα χωρίς συνεχή επαλήθευση ανοίγει την πόρτα για κακόβουλες εισαγωγές.

Οι ειδικοί συνιστούν στους οργανισμούς να επανεξετάσουν επειγόντως τη χρήση του Axios στο περιβάλλον τους και να εφαρμόσουν τις διαθέσιμες διορθώσεις. Η κατάργηση των παραβιασμένων εκδόσεων και η εφαρμογή αυστηρών διαδικασιών επαλήθευσης πακέτων συμβάλλει στη μείωση των μελλοντικών κινδύνων σε έργα ανάπτυξης.

Coreia Οι χάκερ εκμεταλλεύονται ευρέως υιοθετημένα εργαλεία ανάπτυξης για να αποκτήσουν μόνιμη πρόσβαση σε εταιρικά δίκτυα. Το περιστατικό ενισχύει την ανάγκη για μεγαλύτερη προσοχή στην ακεραιότητα των ενημερώσεων σε βιβλιοθήκες ανοιχτού κώδικα που χρησιμοποιούνται καθημερινά από χιλιάδες εταιρείες.

Veja Tambem em News (EL)

Η Apple επιταχύνει την παραγωγή του iPhone 17e και αναπτύσσει νέο μοντέλο Air με σύστημα διπλής κάμερας

Η Apple επιταχύνει την παραγωγή του iPhone 17e και αναπτύσσει νέο μοντέλο Air με σύστημα διπλής κάμερας

Η πλατφόρμα Epic Games κυκλοφορεί δώδεκα παιχνίδια υψηλού προϋπολογισμού χωρίς μόνιμο κόστος για τους χρήστες υπολογιστών

Η πλατφόρμα Epic Games κυκλοφορεί δώδεκα παιχνίδια υψηλού προϋπολογισμού χωρίς μόνιμο κόστος για τους χρήστες υπολογιστών

Η πτώση της τιμής του PlayStation 5 Pro επιταχύνει τις ψηφιακές λιανικές πωλήσεις και εξαλείφει τις παγκόσμιες μετοχές

Η πτώση της τιμής του PlayStation 5 Pro επιταχύνει τις ψηφιακές λιανικές πωλήσεις και εξαλείφει τις παγκόσμιες μετοχές

Η νέα ενημέρωση συστήματος της Apple βελτιστοποιεί τη διαχείριση επειγόντων εργασιών για χρήστες iPhone

Η νέα ενημέρωση συστήματος της Apple βελτιστοποιεί τη διαχείριση επειγόντων εργασιών για χρήστες iPhone

Λεπτομέρειες διαρροής υλικού του νέου φορητού PlayStation με ανώτερα γραφικά σε σχέση με το Xbox Series S

Λεπτομέρειες διαρροής υλικού του νέου φορητού PlayStation με ανώτερα γραφικά σε σχέση με το Xbox Series S

Η Oppo λανσάρει επίσημα το Find X9 Ultra παγκοσμίως με φακούς Hasselblad και στιβαρή μπαταρία

Η Oppo λανσάρει επίσημα το Find X9 Ultra παγκοσμίως με φακούς Hasselblad και στιβαρή μπαταρία

Η νέα έκδοση του αναδιπλούμενου smartphone φέρνει χρυσό φινίρισμα στους ανταγωνιστές των Χειμερινών Αγώνων

Η νέα έκδοση του αναδιπλούμενου smartphone φέρνει χρυσό φινίρισμα στους ανταγωνιστές των Χειμερινών Αγώνων

Ο Tim Cook αποκαλύπτει νέα πρωτότυπα iPhone και iPod για τον εορτασμό της πεντηκοστής επετείου της Apple

Ο Tim Cook αποκαλύπτει νέα πρωτότυπα iPhone και iPod για τον εορτασμό της πεντηκοστής επετείου της Apple

Το σύστημα Android λαμβάνει εγγενή ενσωμάτωση Gemini Nano 4 για επεξεργασία εκτός σύνδεσης σε smartphone

Το σύστημα Android λαμβάνει εγγενή ενσωμάτωση Gemini Nano 4 για επεξεργασία εκτός σύνδεσης σε smartphone

Η διαρροή αποκαλύπτει το Lords of the Fallen και το Sword Art Online στον κατάλογο PS Plus Essential του Απριλίου

Η διαρροή αποκαλύπτει το Lords of the Fallen και το Sword Art Online στον κατάλογο PS Plus Essential του Απριλίου

Η Samsung ενημερώνει τη μονάδα QuickStar και επεκτείνει τον οπτικό έλεγχο του πίνακα στη διεπαφή One UI 8.5

Η Samsung ενημερώνει τη μονάδα QuickStar και επεκτείνει τον οπτικό έλεγχο του πίνακα στη διεπαφή One UI 8.5

Το νέο smartphone Xiaomi 18 Pro Max ενσωματώνει δύο κάμερες 200 MP και επεξεργαστή τελευταίας γενιάς

Το νέο smartphone Xiaomi 18 Pro Max ενσωματώνει δύο κάμερες 200 MP και επεξεργαστή τελευταίας γενιάς