К омпанията за киберсигурност Aikido Security откри безпрецедентен пробив във веригата за доставки в екосистемата на Node Package Manager (NPM) – такава, която бързо се превърна в най-обширната по рода си. Атакуващите успешно проникнаха в NPM акаунтите на един администратор, идентифициран като Джош Джунон (известен още като qix), внедрявайки злонамерен код в 18 широко използвани JavaScript пакета. Взети заедно, тези пакети представляват повече от 2,6 милиарда седмични изтегляния, което подчертава потресаващия мащаб на пробива, съобщава Ars technica.

В дигиталния свят, където софтуерът е в основата на всеки аспект от съвременния живот, фундаменталното доверие, което влагаме в кода, често се приема за даденост. Изтегляме приложения, разглеждаме уебсайтове и се свързваме с устройства, без да се замисляме, приемайки, че кодът, който ги захранва, е защитен.

Този инцидент, който сега се нарича най-големият по рода си, регистриран някога, доведе до проникване на зловреден код в софтуерни пакети с повече от 2 милиарда седмични изтегляния, демонстрирайки как една-единствена слаба точка може да доведе до катастрофални глобални последици. 

Атаката е базирана на социалното инженерство. Тя не започна с пробив срещу голяма технологична компания или системите за сигурност, а с обикновен, целенасочен фишинг имейл. Инженери са получавали подвеждащи имейли от домейн, който изглежда като „support@npmjs.help“, като ги призоваваха да актуализират двуфакторното си удостоверяване (2FA), за да избегнат блокиране на акаунтите. 

Един от тях се е подвел и е последвал указанията в имейла, с което е дал достъп на хакерите до системата си и те инсталират в нея вирус. Вместо да е насочен към сървъри или среди за разработка, злонамереният софтуер се фокусира върху взаимодействията с портфейли с криптовалута. Той се свързва с криптопортфейли като и тайно пренасочва транзакциите. 

Учени откриха причината защо AI халюцинира

Въпреки че потребителският интерфейс е показвал правилните получатели, основният код е пренасочвал средствата към контролирани от хакера адреси в популярни вериги като Ethereum, Bitcoin, Solana, Tron, Litecoin и Bitcoin Cash. И макар че атаката e овладяна бързо – много злонамерени версии са премахнати за по-малко от час, последиците са сериозни. Експертите предупреждават, че ако този инцидент беше останал незабелязан или беше включвал по-агресивни вируси, той би могъл да причини хаос не само в Web3, но и в масовите уеб приложения. Ако хакерите бяха избрали например, криптовирус или скрипт за изтриване на данни – ефектът от доминото би могъл да парализира критичната инфраструктура и бизнеса в мащаб, невиждан досега. 

За крайния потребител това събитие служи като напомняне за скритите уязвимости в нашия взаимосвързан дигитален свят. Кодът, който захранва любимото ви приложение за социални медии или платформа за онлайн банкиране, не се създава във вакуум; той е сложен гоблен, изтъкан от хиляди компоненти с отворен код.

Безопасно ли е да даваме данните си на AI ботовете

Стотици хиляди чатове в Grok, показани в резултатите от Google

Може да не сте разработчик, но сте пряк ползвател (и потенциална жертва) на тази споделена екосистема. Докато експертите по сигурност и общността с отворен код действаха със забележителна бързина, за да идентифицират и смекчат заплахата, атаката разкрива нова, опасна истина: Не е нужно да са директно насочени към вас, за да бъдете компрометирани. Действията на един разработчик или сигурността на една-единствена библиотека с код могат да изложат на риск милиарди хора.

Nano Banana: Мистериозният нов продукт на Google, който може да замени Photoshop

AI вече изземва работните места на младите

Този инцидент бележи повратен момент в киберсигурността. Той подчертава крехкостта на една система, изградена върху доверие и изтъква неотложната нужда от по-стабилен, колективен подход към сигурността. В бъдеще тежестта на защитата вече не може да пада единствено върху разработчиците. Тя трябва да бъде споделена от цялата общност, от най-големите корпорации до отделния краен потребител, чрез подобрени протоколи за сигурност, проактивно наблюдение и по-добро разбиране на скритите зависимости, които захранват нашия дигитален живот.

Google казва, че AI не пречи на интернет страниците

Apple задава неудобния въпрос за AI: полезен ли е

Не пропускайте най-важните новини - последвайте ни в Google News Showcase

– Скъпи, може ли да сменим ролите днес? – Добре! Ти ще гледаш телевизия, а аз ще ти мрънкам без причина.
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
„Те вече стават големи!": Принцеса Кейт разкри как е прекарала лятото с Джордж, Шарлот и Луи

„Те вече стават големи!": Принцеса Кейт разкри как е прекарала лятото с Джордж, Шарлот и Луи

Любопитно Преди 29 минути

43-годишната Кейт разказа за семейните си преживявания пред членовете на Женския институт в Сънингдейл

Жена, гледала „Титаник“ над 500 пъти, превърна апартамента си в копие на легендарния кораб

Жена, гледала „Титаник“ над 500 пъти, превърна апартамента си в копие на легендарния кораб

Любопитно Преди 34 минути

Сега, на 38 години, тя е отвела любовта си още една крачка напред, превръщайки апартамента си в „Титаник“

Силно земетресение край гръцкия остров Евия, разлюля и Атина

Силно земетресение край гръцкия остров Евия, разлюля и Атина

Свят Преди 1 час

Трусът е бил усетен 27 минути след полунощ във вторник

Младите таланти на Vivacom: Три истории за смелост, развитие и вдъхновение

Младите таланти на Vivacom: Три истории за смелост, развитие и вдъхновение

Технологии Преди 1 час

Сред десетките мотивирани участници, три лица изпъкват със своите истории и смелост да излязат извън зоната си на комфорт

Случаят „Мади“: Нови разкрития от заподозряна в изчезването ѝ германка

Случаят „Мади“: Нови разкрития от заподозряна в изчезването ѝ германка

Свят Преди 1 час

Португалската и британската полиция разследваха германката преди седем години, като се фокусираха върху теорията за удар с кола и бягство

<p>Украинска бежанка, оцеляла от войната,&nbsp;намушкана до смърт във влак в САЩ</p>

Ужасяващо видео показва как 23-годишна украинска бежанка е намушкана до смърт във влак в САЩ

Свят Преди 1 час

"Когато има ужасяващи убийства, трябва да има и ужасяващи действия", каза Тръмп

Иво Димчев снима клип в хладилник

Иво Димчев снима клип в хладилник

Любопитно Преди 1 час

Песента се казва Чун Кай, което на китайски означава „пролетно разцъфване“

Мечки унищожиха пчелни кошери за над 40 хил. лева в Казанлъшко (ВИДЕО)

Мечки унищожиха пчелни кошери за над 40 хил. лева в Казанлъшко (ВИДЕО)

България Преди 2 часа

Животните са нанесли сериозни щети и на овощни насаждения

Съпругът на Кристин Кабот разкри истината за скандала с изневярата на концерта на Coldplay

Съпругът на Кристин Кабот разкри истината за скандала с изневярата на концерта на Coldplay

Любопитно Преди 2 часа

Андрю Кабот разкри, че двамата вече са били разделени, преди тя да бъде заснета в интимен момент с бившия изпълнителен директор Анди Байрън, по време на концерт на Coldplay

<p>Сенатор плаши американците с радиоактивни скариди и&nbsp;&bdquo;Пришълецът&ldquo;</p>

„Пришълецът“ в Сената: Сенатор Джон Кенеди плаши американците с радиоактивни скариди

Свят Преди 2 часа

Скандално предупреждение в Сената: „Ще ви порасне допълнително ухо“

<p>Рейтингът на Макрон рухва</p>

Падането на правителството поставя Макрон на изпитание като никога досега

Свят Преди 2 часа

Макрон залага надеждите си на центристки алианс, който да съкрати публичните разходи: задача, в която досега всички негови премиери се провалиха

Франция на ръба: След като парламентът свали Байру, Макрон няма план Б

Франция на ръба: След като парламентът свали Байру, Макрон няма план Б

Свят Преди 2 часа

Франция е имала четирима министър-председатели за по-малко от две години

<p>Ръст с 30% на заразените с COVID-19 за седмица&nbsp;</p>

Проф. Ива Христова обяви 30% ръст на заразените с COVID-19 за седмица

България Преди 2 часа

Очаква се случаите скоро да се удвоят, а пикът на вълната се очертава в края на септември

Заявките на есента! 

Заявките на есента! 

Малките неща Преди 2 часа

Септември е новият януари: малките обещания, които наистина можем да спазим

<p>Израел призова за пълна евакуация на град Газа</p>

Преди разширяване на военната операция: Израел призова за пълна евакуация на град Газа

Свят Преди 3 часа

Нетаняху отбеляза, че планира да разруши най-малко 50 "терористични кули", които според него се използват от "Хамас"