К омпанията за киберсигурност Aikido Security откри безпрецедентен пробив във веригата за доставки в екосистемата на Node Package Manager (NPM) – такава, която бързо се превърна в най-обширната по рода си. Атакуващите успешно проникнаха в NPM акаунтите на един администратор, идентифициран като Джош Джунон (известен още като qix), внедрявайки злонамерен код в 18 широко използвани JavaScript пакета. Взети заедно, тези пакети представляват повече от 2,6 милиарда седмични изтегляния, което подчертава потресаващия мащаб на пробива, съобщава Ars technica.

В дигиталния свят, където софтуерът е в основата на всеки аспект от съвременния живот, фундаменталното доверие, което влагаме в кода, често се приема за даденост. Изтегляме приложения, разглеждаме уебсайтове и се свързваме с устройства, без да се замисляме, приемайки, че кодът, който ги захранва, е защитен.

Този инцидент, който сега се нарича най-големият по рода си, регистриран някога, доведе до проникване на зловреден код в софтуерни пакети с повече от 2 милиарда седмични изтегляния, демонстрирайки как една-единствена слаба точка може да доведе до катастрофални глобални последици. 

Атаката е базирана на социалното инженерство. Тя не започна с пробив срещу голяма технологична компания или системите за сигурност, а с обикновен, целенасочен фишинг имейл. Инженери са получавали подвеждащи имейли от домейн, който изглежда като „support@npmjs.help“, като ги призоваваха да актуализират двуфакторното си удостоверяване (2FA), за да избегнат блокиране на акаунтите. 

Един от тях се е подвел и е последвал указанията в имейла, с което е дал достъп на хакерите до системата си и те инсталират в нея вирус. Вместо да е насочен към сървъри или среди за разработка, злонамереният софтуер се фокусира върху взаимодействията с портфейли с криптовалута. Той се свързва с криптопортфейли като и тайно пренасочва транзакциите. 

Учени откриха причината защо AI халюцинира

Въпреки че потребителският интерфейс е показвал правилните получатели, основният код е пренасочвал средствата към контролирани от хакера адреси в популярни вериги като Ethereum, Bitcoin, Solana, Tron, Litecoin и Bitcoin Cash. И макар че атаката e овладяна бързо – много злонамерени версии са премахнати за по-малко от час, последиците са сериозни. Експертите предупреждават, че ако този инцидент беше останал незабелязан или беше включвал по-агресивни вируси, той би могъл да причини хаос не само в Web3, но и в масовите уеб приложения. Ако хакерите бяха избрали например, криптовирус или скрипт за изтриване на данни – ефектът от доминото би могъл да парализира критичната инфраструктура и бизнеса в мащаб, невиждан досега. 

За крайния потребител това събитие служи като напомняне за скритите уязвимости в нашия взаимосвързан дигитален свят. Кодът, който захранва любимото ви приложение за социални медии или платформа за онлайн банкиране, не се създава във вакуум; той е сложен гоблен, изтъкан от хиляди компоненти с отворен код.

Безопасно ли е да даваме данните си на AI ботовете

Стотици хиляди чатове в Grok, показани в резултатите от Google

Може да не сте разработчик, но сте пряк ползвател (и потенциална жертва) на тази споделена екосистема. Докато експертите по сигурност и общността с отворен код действаха със забележителна бързина, за да идентифицират и смекчат заплахата, атаката разкрива нова, опасна истина: Не е нужно да са директно насочени към вас, за да бъдете компрометирани. Действията на един разработчик или сигурността на една-единствена библиотека с код могат да изложат на риск милиарди хора.

Nano Banana: Мистериозният нов продукт на Google, който може да замени Photoshop

AI вече изземва работните места на младите

Този инцидент бележи повратен момент в киберсигурността. Той подчертава крехкостта на една система, изградена върху доверие и изтъква неотложната нужда от по-стабилен, колективен подход към сигурността. В бъдеще тежестта на защитата вече не може да пада единствено върху разработчиците. Тя трябва да бъде споделена от цялата общност, от най-големите корпорации до отделния краен потребител, чрез подобрени протоколи за сигурност, проактивно наблюдение и по-добро разбиране на скритите зависимости, които захранват нашия дигитален живот.

Google казва, че AI не пречи на интернет страниците

Apple задава неудобния въпрос за AI: полезен ли е

Не пропускайте най-важните новини - последвайте ни в Google News Showcase

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>Схеми за изборни измами разкрити във Великотърновско</p>

Акция срещу купуване на гласове и изборни престъпления във Великотърновско

Парламентарни избори Преди 25 минути

Полицията проверява села около Стражица, задържани са 3 души с наркотици, други 10 се издирват

<p>Нови жертви след руски атаки в Украйна</p>

Руски атаки в Украйна - жертви в Харков и щети по пристанището в Измаил

Свят Преди 1 час

Дронове удариха жилищни райони и енергийна инфраструктура, има ранени и разрушения

<p>Великобритания с нови мерки срещу &quot;сенчестия флот&quot; на Путин&nbsp;</p>

Киър Стармър разреши задържане на руски кораби от "сенчестия флот"

Свят Преди 1 час

Лондон цели да ограничи финансирането на войната в Украйна чрез износа на петрол

<p>НАТО с тренировка &quot;Neptune Strike&quot; 26-1 във въздушното пространство на България</p>

НАТО започва съвместна тренировка Neptune Strike 26-1 във въздушното пространство на България

България Преди 2 часа

"Neptune Strike" демонстрира способностите на НАТО да използва и интегрира многонационални морски и ударни сили в кратки срокове и на големи разстояния

Показват как ще изглежда бюлетината за вота на 19 април

Показват как ще изглежда бюлетината за вота на 19 април

В изборите ще участват 24 формации - 14 партии и 10 коалиции

Как навикът да скролваме в телефона издава доходите ни

Как навикът да скролваме в телефона издава доходите ни

Любопитно Преди 2 часа

Обърнете внимание на хората около вас, които говорят по телефоните си

Храните, които най-много вредят на мозъка ви

Храните, които най-много вредят на мозъка ви

Любопитно Преди 2 часа

Кои са те и защо вредят на мозъка ви четете в следващите редове

Сладък сън в чиния: 5 храни, които помагат при безсъние

Сладък сън в чиния: 5 храни, които помагат при безсъние

Любопитно Преди 2 часа

Ако някога сте имали проблеми със заспиването, режимът ви на хранене може да играе много по-голяма роля, отколкото предполагате

11 умения, които родителите ни владееха, но поколението Z губи напълно

11 умения, които родителите ни владееха, но поколението Z губи напълно

Любопитно Преди 2 часа

Много хора днес нямат уменията, които техните родители са притежавали. Какви важни житейски умения са нужни на Gen Z, но те често не ги разбират? И кой носи отговорността за тази пропаст?

<p>Учени откриха неподозирана сила на ботокса</p>

Забравете за бръчките: Учени откриха неподозирана сила на ботокса

Любопитно Преди 2 часа

Оказва се, че популярното средство за разкрасяване постига впечатляващ успех при лечение на гангрена и тежка исхемия, като спасява тъканите там, където стандартната медицина се проваля

САЩ: Тръмп не блъфира, ще ударим Иран по-силно

САЩ: Тръмп не блъфира, ще ударим Иран по-силно

Свят Преди 10 часа

Левит заяви, че цените на горивата ще паднат веднага щом приключи американската военна операция в Иран

Иран обяви, ако САЩ нахлуе, ще удари Червено море

Иран обяви, ако САЩ нахлуе, ще удари Червено море

Свят Преди 12 часа

Проливът Баб ел-Мандеб е сред най-стратегическите в света

Милиарди за пътища без резултат: Какво разкриват проверките в АПИ

Милиарди за пътища без резултат: Какво разкриват проверките в АПИ

България Преди 12 часа

Започват проверки на един по един от ремонтите

Прецедент, момиче осъди най-големите социални медии

Прецедент, момиче осъди най-големите социални медии

Свят Преди 13 часа

Според съдебния състав двете социални медии са проявили небрежност

Гюров обсъди с експерти мерки срещу петролната криза

Гюров обсъди с експерти мерки срещу петролната криза

България Преди 13 часа

По време на срещата стана ясно, че на този етап банковият сектор не е пряко засегнат от ситуацията в Близкия изток

Ракетната индустрия в САЩ в "бойна готовност" за Иран

Ракетната индустрия в САЩ в "бойна готовност" за Иран

Свят Преди 14 часа

Войната в Близкия изток води до бързо изчерпване на запасите от ракети