К омпанията за киберсигурност Aikido Security откри безпрецедентен пробив във веригата за доставки в екосистемата на Node Package Manager (NPM) – такава, която бързо се превърна в най-обширната по рода си. Атакуващите успешно проникнаха в NPM акаунтите на един администратор, идентифициран като Джош Джунон (известен още като qix), внедрявайки злонамерен код в 18 широко използвани JavaScript пакета. Взети заедно, тези пакети представляват повече от 2,6 милиарда седмични изтегляния, което подчертава потресаващия мащаб на пробива, съобщава Ars technica.

В дигиталния свят, където софтуерът е в основата на всеки аспект от съвременния живот, фундаменталното доверие, което влагаме в кода, често се приема за даденост. Изтегляме приложения, разглеждаме уебсайтове и се свързваме с устройства, без да се замисляме, приемайки, че кодът, който ги захранва, е защитен.

Този инцидент, който сега се нарича най-големият по рода си, регистриран някога, доведе до проникване на зловреден код в софтуерни пакети с повече от 2 милиарда седмични изтегляния, демонстрирайки как една-единствена слаба точка може да доведе до катастрофални глобални последици. 

Атаката е базирана на социалното инженерство. Тя не започна с пробив срещу голяма технологична компания или системите за сигурност, а с обикновен, целенасочен фишинг имейл. Инженери са получавали подвеждащи имейли от домейн, който изглежда като „support@npmjs.help“, като ги призоваваха да актуализират двуфакторното си удостоверяване (2FA), за да избегнат блокиране на акаунтите. 

Един от тях се е подвел и е последвал указанията в имейла, с което е дал достъп на хакерите до системата си и те инсталират в нея вирус. Вместо да е насочен към сървъри или среди за разработка, злонамереният софтуер се фокусира върху взаимодействията с портфейли с криптовалута. Той се свързва с криптопортфейли като и тайно пренасочва транзакциите. 

Учени откриха причината защо AI халюцинира

Въпреки че потребителският интерфейс е показвал правилните получатели, основният код е пренасочвал средствата към контролирани от хакера адреси в популярни вериги като Ethereum, Bitcoin, Solana, Tron, Litecoin и Bitcoin Cash. И макар че атаката e овладяна бързо – много злонамерени версии са премахнати за по-малко от час, последиците са сериозни. Експертите предупреждават, че ако този инцидент беше останал незабелязан или беше включвал по-агресивни вируси, той би могъл да причини хаос не само в Web3, но и в масовите уеб приложения. Ако хакерите бяха избрали например, криптовирус или скрипт за изтриване на данни – ефектът от доминото би могъл да парализира критичната инфраструктура и бизнеса в мащаб, невиждан досега. 

За крайния потребител това събитие служи като напомняне за скритите уязвимости в нашия взаимосвързан дигитален свят. Кодът, който захранва любимото ви приложение за социални медии или платформа за онлайн банкиране, не се създава във вакуум; той е сложен гоблен, изтъкан от хиляди компоненти с отворен код.

Безопасно ли е да даваме данните си на AI ботовете

Стотици хиляди чатове в Grok, показани в резултатите от Google

Може да не сте разработчик, но сте пряк ползвател (и потенциална жертва) на тази споделена екосистема. Докато експертите по сигурност и общността с отворен код действаха със забележителна бързина, за да идентифицират и смекчат заплахата, атаката разкрива нова, опасна истина: Не е нужно да са директно насочени към вас, за да бъдете компрометирани. Действията на един разработчик или сигурността на една-единствена библиотека с код могат да изложат на риск милиарди хора.

Nano Banana: Мистериозният нов продукт на Google, който може да замени Photoshop

AI вече изземва работните места на младите

Този инцидент бележи повратен момент в киберсигурността. Той подчертава крехкостта на една система, изградена върху доверие и изтъква неотложната нужда от по-стабилен, колективен подход към сигурността. В бъдеще тежестта на защитата вече не може да пада единствено върху разработчиците. Тя трябва да бъде споделена от цялата общност, от най-големите корпорации до отделния краен потребител, чрез подобрени протоколи за сигурност, проактивно наблюдение и по-добро разбиране на скритите зависимости, които захранват нашия дигитален живот.

Google казва, че AI не пречи на интернет страниците

Apple задава неудобния въпрос за AI: полезен ли е

Не пропускайте най-важните новини - последвайте ни в Google News Showcase

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Нови двама воини напускат Дивия север на “Игри на волята” тази вечер

Нови двама воини напускат Дивия север на “Игри на волята” тази вечер

Любопитно Преди 46 минути

Феномени и Завоеватели излизат в битка за спасение

Кога се очаква грипната епидемия

Кога се очаква грипната епидемия

България Преди 1 час

Има данни от Япония за ранен и интензивен грипен сезон

САЩ удариха още един кораб от Венецуела, поне 6 загинали

САЩ удариха още един кораб от Венецуела, поне 6 загинали

Свят Преди 2 часа

Това съобщи военният министър на САЩ Пит Хегсет

<p>Кметът на Елин Пелин забрани честването на Хелоуин</p>

Кметът на Елин Пелин забрани честването на Хелоуин в града

България Преди 2 часа

По традиция 1 ноември се чества с особена тържественост в град Елин Пелин

Катастрофа с полицейски автомобил в Пирдоп

Катастрофа с полицейски автомобил в Пирдоп

България Преди 2 часа

Пробите на двамата водачи за употреба на алкохол и наркотици са отрицателни

Желязков: Виетнам е наш доверен приятел

Желязков: Виетнам е наш доверен приятел

България Преди 2 часа

Желязков отбеляза, че официалното посещение на генералния секретар на ВКП в България е едно от знаковите събития

Ферарио Спасов

Окончателно: 9 г. затвор за Начо Пантелеев, причинил смъртта на Ферарио Спасов при тежка катастрофа

България Преди 3 часа

Мъжът шофирал със 165 км/ч при разрешени 90 и причинил катастрофа, при която загинал друг водач; върховните съдии определиха присъдата като справедлива и окончателна

<p>&bdquo;Доста е забавно&ldquo; - Джордж Клуни казва, че синът му Александър е негово &bdquo;копие&ldquo;</p>

„Доста е забавно“ - Джордж Клуни казва, че синът му Александър, на 8 години, е негово „копие“

Любопитно Преди 3 часа

Актьорът и съпругата му Амал имат и 8-годишна дъщеря - Ела

Русия прати топ икономиста си в САЩ за преговори

Русия прати топ икономиста си в САЩ за преговори

Свят Преди 4 часа

Дмитриев ще се срещне с представители на администрацията на Тръмп

<p>Прокуратурата иска 20 години затвор за &quot;валиумния изнасилвач&quot;</p>

Прокуратурата иска 20 години затвор за "валиумния изнасилвач" Йохан Стелингверф

България Преди 4 часа

Стелингверф беше признат за невиновен за три от общо шест престъпления, за които е подсъдим

НАП с важно напомняне за данъците

НАП с важно напомняне за данъците

България Преди 4 часа

Декларирайте доходи от наеми и дивиденти

Руският министър на отбраната инспектира войските на фронта

Руският министър на отбраната инспектира войските на фронта

Свят Преди 4 часа

Министерството на отбраната на Русия добави, че силите на Кремъл са превзели още четири села в Украйна

Краят на имплантите? Учени отглеждат човешки зъби в лаборатории

Краят на имплантите? Учени отглеждат човешки зъби в лаборатории

Свят Преди 4 часа

Изследователски групи по целия свят работят за да намерят начини за имплантиране или отглеждане на реални биологични зъби

„Страничен ефект“ в „Темата на NOVA“

„Страничен ефект“ в „Темата на NOVA“

Любопитно Преди 5 часа

Не пропускайте тази събота след централната емисия новини

След санкциите на САЩ срещу "Лукойл": МС увери, че няма повод за паника

След санкциите на САЩ срещу "Лукойл": МС увери, че няма повод за паника

България Преди 5 часа

Кабинетът се обедини около ясни мерки за стабилност на енергийния сектор след американските санкции