Un atac cibernetic a compromis un software utilizat de mii de companii americane

Un atac cibernetic a compromis un software utilizat de mii de companii americane, după ce hackeri suspectați că au legături cu regimul nord-coreean au introdus cod malițios în actualizările aplicației.
Alatura-te Profit InsiderJoin Profit Insider
Un atac cibernetic a compromis un software utilizat de mii de companii americane

Experții care se ocupă de acest atac au declarat pentru CNN că se așteaptă la o campanie pe termen lung de furt de criptomonede pentru a finanța regimul nord-coreean, care cheltuiește adesea banii furați pentru programele sale nucleare și de rachete.

Cum controlezi calitatea video în Prime Video ca să nu-ți consume inutil traficul CITEȘTE ȘI Cum controlezi calitatea video în Prime Video ca să nu-ți consume inutil traficul

Timp de trei ore marți dimineață, hackerii conectați la Phenian au avut acces la contul unui dezvoltator de software care gestionează software-ul open-source cunoscut sub numele de Axios. Axios, o bibliotecă JavaScript utilizată pe scară largă pentru efectuarea de cereri HTTP, nu este afiliată cu Axios Media, scrie News.ro.

Hackerii au folosit acest acces pentru a trimite actualizări rău intenționate către orice organizație care a descărcat software-ul în acea perioadă, declanșând o cursă contra cronometru din partea dezvoltatorului de software pentru a recâștiga controlul asupra contului său și din partea directorilor de securitate cibernetică din toată țara pentru a evalua pagubele.

Companiile din aproape toate sectoarele economiei, de la sănătate la finanțe, folosesc Axios pentru a simplifica construirea și gestionarea site-urilor lor web. Unele firme de criptomonede folosesc software-ul, la fel ca firmele de tehnologie active în industria criptomonedelor.

Mandiant, o firmă de informații cibernetice deținută de Google, a declarat că un grup de hackeri suspectat a fi nord-coreean este responsabil.

ULTIMĂ ORĂ SURPRIZĂ Ieftinire agresivă a motorinei în stațiile Petrom, care a coborât sub pragul de 10 lei/l. Nu este glumă de 1 aprilie CITEȘTE ȘI ULTIMĂ ORĂ SURPRIZĂ Ieftinire agresivă a motorinei în stațiile Petrom, care a coborât sub pragul de 10 lei/l. Nu este glumă de 1 aprilie

”Anticipăm că vor încerca să profite de datele de autentificare și de accesul la sistem pe care le-au obținut recent în cadrul acestui atac asupra lanțului de aprovizionare cu software pentru a viza și a fura criptomonede de la întreprinderi”, a declarat pentru CNN Charles Carmakal, directorul tehnic al Mandiant.

”Probabil va dura luni de zile pentru a evalua impactul acestei campanii”, a adăugat el.

John Hammond, cercetător în domeniul securității la Huntress, a declarat că firma sa a identificat aproximativ 135 de dispozitive compromise aparținând a circa 12 companii. Dar aceasta este doar o mică parte din totalul victimelor, care se așteaptă să crească pe măsură ce organizațiile vor descoperi că au fost piratate.

Este doar cel mai recent atac de amploare asupra lanțului de aprovizionare atribuit Phenianului. Acum trei ani, agenți nord-coreeni s-ar fi infiltrat într-un alt furnizor popular de software pe care firmele din domeniul sănătății și lanțurile hoteliere îl foloseau pentru apeluri vocale și video.

VIDEO Dacă nu ne temem de ce urmează, nu am înțeles nimic. Scara la care se întâmplă lucrurile nu are precedent. Marcel Cobuz, TITAN Group, avertizează asupra revoluției AI - Conferința The Economist, cu Profit.ro partener CITEȘTE ȘI VIDEO Dacă nu ne temem de ce urmează, nu am înțeles nimic. Scara la care se întâmplă lucrurile nu are precedent. Marcel Cobuz, TITAN Group, avertizează asupra revoluției AI - Conferința The Economist, cu Profit.ro partener

Formidabilul corp de hackeri al Coreei de Nord este o sursă esențială de venituri pentru această țară dotată cu arme nucleare și lovită de sancțiuni. Hackerii nord-coreeni au furat miliarde de dolari de la bănci și firme de criptomonede în ultimii ani, potrivit rapoartelor Națiunilor Unite și ale firmelor private.

Aproximativ jumătate din programul de rachete al Coreei de Nord a fost finanțat prin astfel de jafuri digitale, a declarat un oficial al Casei Albe în 2023.

Anul trecut, hackerii nord-coreeni au furat 1,5 miliarde de dolari în criptomonede într-un singur atac, în ceea ce a fost atunci cel mai mare atac cibernetic asupra criptomonedelor înregistrat vreodată.

viewscnt
Urmărește-ne și pe Google News
Citeste in continuare
Ultimele ştiri
De weekend
Curs BNR
1 EUR5.2592 +0.0036+0.07 %
1 USD4.5281 +0.0139+0.31 %
1 GBP6.0899 +0.0102+0.17 %
1 CHF5.7371 -0.0061-0.11 %

Curs BNR oferit de cursvalutar.ro

Partenerii noștri
Cele mai citite