К омпанията за киберсигурност Aikido Security откри безпрецедентен пробив във веригата за доставки в екосистемата на Node Package Manager (NPM) – такава, която бързо се превърна в най-обширната по рода си. Атакуващите успешно проникнаха в NPM акаунтите на един администратор, идентифициран като Джош Джунон (известен още като qix), внедрявайки злонамерен код в 18 широко използвани JavaScript пакета. Взети заедно, тези пакети представляват повече от 2,6 милиарда седмични изтегляния, което подчертава потресаващия мащаб на пробива, съобщава Ars technica.

В дигиталния свят, където софтуерът е в основата на всеки аспект от съвременния живот, фундаменталното доверие, което влагаме в кода, често се приема за даденост. Изтегляме приложения, разглеждаме уебсайтове и се свързваме с устройства, без да се замисляме, приемайки, че кодът, който ги захранва, е защитен.

Този инцидент, който сега се нарича най-големият по рода си, регистриран някога, доведе до проникване на зловреден код в софтуерни пакети с повече от 2 милиарда седмични изтегляния, демонстрирайки как една-единствена слаба точка може да доведе до катастрофални глобални последици. 

Атаката е базирана на социалното инженерство. Тя не започна с пробив срещу голяма технологична компания или системите за сигурност, а с обикновен, целенасочен фишинг имейл. Инженери са получавали подвеждащи имейли от домейн, който изглежда като „support@npmjs.help“, като ги призоваваха да актуализират двуфакторното си удостоверяване (2FA), за да избегнат блокиране на акаунтите. 

Един от тях се е подвел и е последвал указанията в имейла, с което е дал достъп на хакерите до системата си и те инсталират в нея вирус. Вместо да е насочен към сървъри или среди за разработка, злонамереният софтуер се фокусира върху взаимодействията с портфейли с криптовалута. Той се свързва с криптопортфейли като и тайно пренасочва транзакциите. 

Учени откриха причината защо AI халюцинира

Въпреки че потребителският интерфейс е показвал правилните получатели, основният код е пренасочвал средствата към контролирани от хакера адреси в популярни вериги като Ethereum, Bitcoin, Solana, Tron, Litecoin и Bitcoin Cash. И макар че атаката e овладяна бързо – много злонамерени версии са премахнати за по-малко от час, последиците са сериозни. Експертите предупреждават, че ако този инцидент беше останал незабелязан или беше включвал по-агресивни вируси, той би могъл да причини хаос не само в Web3, но и в масовите уеб приложения. Ако хакерите бяха избрали например, криптовирус или скрипт за изтриване на данни – ефектът от доминото би могъл да парализира критичната инфраструктура и бизнеса в мащаб, невиждан досега. 

За крайния потребител това събитие служи като напомняне за скритите уязвимости в нашия взаимосвързан дигитален свят. Кодът, който захранва любимото ви приложение за социални медии или платформа за онлайн банкиране, не се създава във вакуум; той е сложен гоблен, изтъкан от хиляди компоненти с отворен код.

Безопасно ли е да даваме данните си на AI ботовете

Стотици хиляди чатове в Grok, показани в резултатите от Google

Може да не сте разработчик, но сте пряк ползвател (и потенциална жертва) на тази споделена екосистема. Докато експертите по сигурност и общността с отворен код действаха със забележителна бързина, за да идентифицират и смекчат заплахата, атаката разкрива нова, опасна истина: Не е нужно да са директно насочени към вас, за да бъдете компрометирани. Действията на един разработчик или сигурността на една-единствена библиотека с код могат да изложат на риск милиарди хора.

Nano Banana: Мистериозният нов продукт на Google, който може да замени Photoshop

AI вече изземва работните места на младите

Този инцидент бележи повратен момент в киберсигурността. Той подчертава крехкостта на една система, изградена върху доверие и изтъква неотложната нужда от по-стабилен, колективен подход към сигурността. В бъдеще тежестта на защитата вече не може да пада единствено върху разработчиците. Тя трябва да бъде споделена от цялата общност, от най-големите корпорации до отделния краен потребител, чрез подобрени протоколи за сигурност, проактивно наблюдение и по-добро разбиране на скритите зависимости, които захранват нашия дигитален живот.

Google казва, че AI не пречи на интернет страниците

Apple задава неудобния въпрос за AI: полезен ли е

Не пропускайте най-важните новини - последвайте ни в Google News Showcase

-Мамо, ние от къде сме произлезли? -От Адам и Ева. -А тате защо вика, че от маймуните? -Това е неговата рода.  
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>Обвиняемият за убийството на Кърк се яви за първи път лично в съда</p>

Обвиняемият за убийството на Чарли Кърк се яви за първи път лично в съда

Свят Преди 7 часа

Коалиция от национални и местни новинарски организации, включваща АП, се бори за запазване на достъпа на медиите до делото

60 000 души притежават повече богатство от половината човечество

60 000 души притежават повече богатство от половината човечество

Свят Преди 7 часа

Докладът подчертава крайни различия в доходите и богатството, които се превръщат и в неравномерно разпределение на политическата власт

Русия: Превзехме град Северск в Източна Украйна

Русия: Превзехме град Северск в Източна Украйна

Свят Преди 9 часа

Северск е разположен на около 30 км източно от Краматорск и Славянск

<p>Почина&nbsp;Иван Евстатиев - &quot;енциклопедията на българския баскетбол&quot;</p>

Почина легендата на българския баскетбол Иван Евстатиев

България Преди 10 часа

До края на земните си дни Иван Евстатиев остана константа в знанието за баскетболната история на България

Говорител на Орбан отхвърля слуховете за президентска система

Говорител на Орбан отхвърля слуховете за президентска система

Свят Преди 10 часа

От 1990 година Унгария е парламентарна република, като ролята на президента е преимуществено церемониална

ЕС стартира процедура за замразяване на руски активи за Украйна

ЕС стартира процедура за замразяване на руски активи за Украйна

Свят Преди 10 часа

Решението е взето днес и представлява първа стъпка в процедура по член 122 от Договора за функционирането на ЕС

България се оттегля от "Интерспутник"

България се оттегля от "Интерспутник"

България Преди 11 часа

Правителството ще предложи на НС да денонсира спогодбата за присъединяване, която е утвърдена през 1972 г.

<p>ЕС: Не е въпрос дали, а кога Украйна ще стане част от&nbsp;съюза</p>

ЕС придвижва кандидатурата на Украйна за членство в съюза

Свят Преди 11 часа

Членството в ЕС се превърна в основна цел в опитите на Киев да се свърже със Запада, докато перспективите за членство в НАТО намаляват

<p>В София са отчетени високи нива на фини прахови частици</p>

В София са отчетени високи нива на фини прахови частици - общината реагира

България Преди 12 часа

От 1 декември 2025 г. отново е в сила и нискоемисонната зона за автомобили, като тази година тя е с разширен обхват и в нея е включен и т.нар. Голям ринг

Трагедия в Истанбул: Три деца загинаха в опустошителен пожар, започна разследване

Трагедия в Истанбул: Три деца загинаха в опустошителен пожар, започна разследване

Свят Преди 12 часа

Въпреки усилията на лекарите три от децата – на девет, пет и две години – са починали от изгарянията си

В навечерието на междинните избори в САЩ - кой води надпреварата

В навечерието на междинните избори в САЩ - кой води надпреварата

Свят Преди 12 часа

Републиканците имат по-голямо предимство сред по-възрастните избиратели, които са по-склонни да излязат да гласуват в години, в които не се произвеждат президентски избори

"Много умен ход": Зеленски обяви, че е готов за избори

"Много умен ход": Зеленски обяви, че е готов за избори

Свят Преди 12 часа

Зеленски изненадващо обяви, че е готов за избори – въпреки продължаващата вече близо четири години война

Украйна удари руска нефтена платформа в Каспийско море

Украйна удари руска нефтена платформа в Каспийско море

Свят Преди 13 часа

Украйна засилва кампанията си за прекъсването на руския добив на нефт и природен газ

<p>Рюте: Съюзниците от НАТО са следващата мишена на Русия</p>

Марк Рюте: Съюзниците от НАТО са следващата мишена на Русия

Свят Преди 13 часа

Рюте, който произнесе реч Берлин, посочи, че прекалено много съюзници от военния алианс не усещат колко неотложна заплаха създава Русия в Европа