К омпанията за киберсигурност Aikido Security откри безпрецедентен пробив във веригата за доставки в екосистемата на Node Package Manager (NPM) – такава, която бързо се превърна в най-обширната по рода си. Атакуващите успешно проникнаха в NPM акаунтите на един администратор, идентифициран като Джош Джунон (известен още като qix), внедрявайки злонамерен код в 18 широко използвани JavaScript пакета. Взети заедно, тези пакети представляват повече от 2,6 милиарда седмични изтегляния, което подчертава потресаващия мащаб на пробива, съобщава Ars technica.

В дигиталния свят, където софтуерът е в основата на всеки аспект от съвременния живот, фундаменталното доверие, което влагаме в кода, често се приема за даденост. Изтегляме приложения, разглеждаме уебсайтове и се свързваме с устройства, без да се замисляме, приемайки, че кодът, който ги захранва, е защитен.

Този инцидент, който сега се нарича най-големият по рода си, регистриран някога, доведе до проникване на зловреден код в софтуерни пакети с повече от 2 милиарда седмични изтегляния, демонстрирайки как една-единствена слаба точка може да доведе до катастрофални глобални последици. 

Атаката е базирана на социалното инженерство. Тя не започна с пробив срещу голяма технологична компания или системите за сигурност, а с обикновен, целенасочен фишинг имейл. Инженери са получавали подвеждащи имейли от домейн, който изглежда като „support@npmjs.help“, като ги призоваваха да актуализират двуфакторното си удостоверяване (2FA), за да избегнат блокиране на акаунтите. 

Един от тях се е подвел и е последвал указанията в имейла, с което е дал достъп на хакерите до системата си и те инсталират в нея вирус. Вместо да е насочен към сървъри или среди за разработка, злонамереният софтуер се фокусира върху взаимодействията с портфейли с криптовалута. Той се свързва с криптопортфейли като и тайно пренасочва транзакциите. 

Учени откриха причината защо AI халюцинира

Въпреки че потребителският интерфейс е показвал правилните получатели, основният код е пренасочвал средствата към контролирани от хакера адреси в популярни вериги като Ethereum, Bitcoin, Solana, Tron, Litecoin и Bitcoin Cash. И макар че атаката e овладяна бързо – много злонамерени версии са премахнати за по-малко от час, последиците са сериозни. Експертите предупреждават, че ако този инцидент беше останал незабелязан или беше включвал по-агресивни вируси, той би могъл да причини хаос не само в Web3, но и в масовите уеб приложения. Ако хакерите бяха избрали например, криптовирус или скрипт за изтриване на данни – ефектът от доминото би могъл да парализира критичната инфраструктура и бизнеса в мащаб, невиждан досега. 

За крайния потребител това събитие служи като напомняне за скритите уязвимости в нашия взаимосвързан дигитален свят. Кодът, който захранва любимото ви приложение за социални медии или платформа за онлайн банкиране, не се създава във вакуум; той е сложен гоблен, изтъкан от хиляди компоненти с отворен код.

Безопасно ли е да даваме данните си на AI ботовете

Стотици хиляди чатове в Grok, показани в резултатите от Google

Може да не сте разработчик, но сте пряк ползвател (и потенциална жертва) на тази споделена екосистема. Докато експертите по сигурност и общността с отворен код действаха със забележителна бързина, за да идентифицират и смекчат заплахата, атаката разкрива нова, опасна истина: Не е нужно да са директно насочени към вас, за да бъдете компрометирани. Действията на един разработчик или сигурността на една-единствена библиотека с код могат да изложат на риск милиарди хора.

Nano Banana: Мистериозният нов продукт на Google, който може да замени Photoshop

AI вече изземва работните места на младите

Този инцидент бележи повратен момент в киберсигурността. Той подчертава крехкостта на една система, изградена върху доверие и изтъква неотложната нужда от по-стабилен, колективен подход към сигурността. В бъдеще тежестта на защитата вече не може да пада единствено върху разработчиците. Тя трябва да бъде споделена от цялата общност, от най-големите корпорации до отделния краен потребител, чрез подобрени протоколи за сигурност, проактивно наблюдение и по-добро разбиране на скритите зависимости, които захранват нашия дигитален живот.

Google казва, че AI не пречи на интернет страниците

Apple задава неудобния въпрос за AI: полезен ли е

Не пропускайте най-важните новини - последвайте ни в Google News Showcase

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Срутище затруднява движението по пътя Хвойна – Чепеларе

Срутище затруднява движението по пътя Хвойна – Чепеларе

България Преди 3 минути

На място работят екипи на пътноподдържащата фирма, които разбиват падналата скална маса, за да освободят пътното платно

Учените за първи път доказаха връзка между обикновената настинка и рака

Учените за първи път доказаха връзка между обикновената настинка и рака

Свят Преди 6 минути

Анализирани са медицински данни на възрастни над 40 години

<p>Акция в Горна Оряховица: Полицията провери десетки коли</p>

Акция край Летния театър в Горна Оряховица: Полицията провери десетки коли на „car meeting“

България Преди 44 минути

Подобни акции през последните седмици бяха проведени и в други градове в региона, сред които Велико Търново и Павликени

Нов удар срещу руския „сенчест флот“: Швеция задържа капитан на танкер

Нов удар срещу руския „сенчест флот“: Швеция задържа капитан на танкер

Свят Преди 50 минути

Плавателният съд е превозвал нефтопродукти между Русия и Бразилия

Човекът може да живее до 200 години? Учени откриха „протеина на дълголетието“ в китовете

Човекът може да живее до 200 години? Учени откриха „протеина на дълголетието“ в китовете

Любопитно Преди 1 час

Тайната на вечната младост и устойчивостта на рака може да се крие в едно от най-дълголетните същества на Земята – гренландския кит

Мерц призова за "убедителен план" за прекратяване на войната в Иран

Мерц призова за "убедителен план" за прекратяване на войната в Иран

Свят Преди 9 часа

Същевременно той отново заяви, че Берлин поддържа ключовите цели на САЩ и Израел

САЩ предлагат $10 млн. за информация за иранските лидери

САЩ предлагат $10 млн. за информация за иранските лидери

Свят Преди 10 часа

Призивът се отнася както за Моджтаба Хаменей, новия върховен лидер, така и за ръководителя на силите за сигурност Али Лариджани

<p>89% от левовете в обращение са изтеглени</p>

БНБ: 89% от левовете в обращение са изтеглени към 13 март

Свят Преди 10 часа

Евробанкнотите и евромонетите в обращение вече надхвърлят 8 млрд. евро

<p>Прокуратура, МВР и ДАНС се мобилизират срещу купения вот (ОБЗОР)</p>

Прокуратура, МВР и ДАНС се мобилизират срещу купения вот

Свят Преди 10 часа

Мисията на СДИПЧ ще следи кампанията, финансирането, медийното отразяване и изборния ден на 19 април

Китай одобри мозъчен имплант, който възстановява движението при парализирани пациенти

Китай одобри мозъчен имплант, който възстановява движението при парализирани пациенти

Свят Преди 11 часа

В мозъка на пациента се поставя миниатюрен модул с размерите на монета, който отчита електрическата активност на мозъка

<p>Ердоган: Турция&nbsp;е подготвена за всички заплахи</p>

Ердоган: Турция няма да позволи да бъде въвлечена във войната в Иран, но е подготвена за всички заплахи

Свят Преди 11 часа

Изявлението идва, след като рано сутринта бяха задействани сирени за въздушна тревога във военновъздушната база "Инджирлик" в Турция

По халати с Епстийн: Появи се нова снимка на принц Андрю и Питър Манделсън

По халати с Епстийн: Появи се нова снимка на принц Андрю и Питър Манделсън

Свят Преди 11 часа

Кадърът, заснет на остров Мартас Винярд, показва двамата британски политици по халати заедно с осъдения финансист

На първо четене: НС прие мерки срещу ценовия шок на енергийните пазари

На първо четене: НС прие мерки срещу ценовия шок на енергийните пазари

България Преди 12 часа

"ДПС - Ново начало" внесе законопроект, който да задължи МС да се създаде фонд за компенсиране заради високите цени на горивата

Иран разреши на индийски танкери преминаване през Ормузкия проток

Иран разреши на индийски танкери преминаване през Ормузкия проток

Свят Преди 12 часа

В Индия се очаква да пристигне танкер със суров петрол от Саудитска Арабия, който е преминал по ключовия морски път около 1 март

Тръмп: Путин може би малко помага на Иран

Тръмп: Путин може би малко помага на Иран

Свят Преди 12 часа

Американският президент допълни, че САЩ не се нуждаят от помощ в защитата от безпилотни летателни апарати

СДВР иззе над 50 кг наркотици и оръжия при спецоперация в София

СДВР иззе над 50 кг наркотици и оръжия при спецоперация в София

България Преди 13 часа

Задържани са криминално проявен мъж на 50 г. и жена на 55 г.