Biblioteca open‑source Axios, folosită de milioane de dezvoltatori, compromisă de un hacker pentru distribuirea de malware
883
Un hacker a deturnat și modificat un instrument popular de dezvoltare software open-source, transformându-l într-un vector de distribuire a unui malware care ar putea expune milioane de dezvoltatori riscului de compromitere a sistemelor lor.
Luni, un atacator a publicat versiuni malițioase ale bibliotecii JavaScript foarte utilizate numită Axios, pe care dezvoltatorii se bazează pentru a permite aplicațiilor lor să se conecteze la internet. Biblioteca afectată era găzduită pe depozitul de pachete npm, care stochează cod pentru proiecte open-source. Axios este descărcată de zeci de milioane de ori în fiecare săptămână.
Potrivit companiei de securitate StepSecurity, care a analizat incidentul, compromiterea a fost depistată și oprită în aproximativ trei ore, în noaptea de luni spre marți.
Tot mai des, hackerii vizează dezvoltatorii proiectelor open-source populare pentru a realiza atacuri la scară largă asupra tuturor celor care se bazează pe codul compromis. Acest tip de breșă extinsă este cunoscut drept atac de tip „supply chain”, deoarece țintește o verigă din lanțul de aprovizionare software și le permite atacatorilor să compromită pe oricine a descărcat ulterior acel pachet infectat. În ultimii ani au fost vizate companii ca 3CX, Kaseya sau SolarWinds, dar și instrumente open-source precum Log4j și Polyfill.io, tocmai pentru a ajunge la un numar cât mai mare de utilizatori.
Deocamdată nu este clar câte persoane au descărcat versiunea malițioasă a Axios în intervalul în care aceasta a fost disponibilă. Firma de securitate Aikido, care a investigat la rândul ei incidentul, a avertizat că oricine a descărcat codul „should assume their system is compromised”.
Hackerul a reușit să insereze cod malițios în Axios după ce a compromis contul unuia dintre principalii dezvoltatori ai proiectului, care avea drepturi de a publica actualizări. Atacatorul a înlocuit adresa de e-mail legitimă a dezvoltatorului din cont cu propria adresă, ceea ce a îngreunat recuperarea accesului de către proprietarul real al contului.
După ce a preluat controlul, hackerul a introdus un cod malițios conceput să livreze un remote access trojan (RAT), adică un tip de malware capabil să ofere atacatorilor control total, de la distanță, asupra computerului victimei. Ulterior, a fost împinsă spre utilizatori o nouă versiune de Axios, prezentată ca un update legitim pentru sistemele Windows, macOS și Linux.
Conform cercetătorilor în securitate cibernetică, atacatorii au proiectat atât malware-ul, cât și o parte din codul de livrare, astfel încât să se șteargă automat după instalare, pentru a se ascunde de motoarele anti-malware și de anchetatori.
17.06.2026
12:37
113
Maia Sandu merge la Bruxelles pentru summitul Republica Moldova – Uniunea Europeană privind aderarea la UE
17.06.2026
12:29
90
USM formează practicieni în industriile creative: 107 studenți au absolvit „Multimedia Production Bootcamp” susținut de MEC
17.06.2026
12:03
187
Republica Moldova pornește primul inventar forestier național: imagine clară asupra pădurilor și gestionării lor durabile
17.06.2026
11:57
185
Guvernul extinde atribuțiile mediatorilor comunitari pentru romi și lansează formarea profesională continuă
17.06.2026
11:18
371
Guvernul întărește lupta împotriva spălării banilor: instrucție unică și rol extins pentru SPCSB în supravegherea sistemului financiar
17.06.2026
09:39
345
Falsă clarvăzătoare din Chișinău, condamnată la 9 ani de închisoare după ce a înșelat două femei prin „ritualuri și farmece”: prejudiciu de peste jumătate de milion de lei
360
Guvernul lansează consultări publice pentru pachetul legislativ care impulsionează economia digitală și comerțul electronic în Republica Moldova
17.06.2026
08:13
361
Horoscopul zilei 17.06.2026
16.06.2026
21:27
560
Ziua Antreprenorului 2026: bilanțul proiectului „UE pentru IMM-uri” – 377 de afaceri sprijinite, peste 5 600 de locuri de muncă și noi instrumente de finanțare pentru antreprenorii din Moldova
16.06.2026
20:51
543
Miercuri, 17 iunie 2026: vreme mai caldă și instabilă în Republica Moldova
17.06.2026
12:03
44
Republica Moldova pornește primul inventar forestier național: imagine clară asupra pădurilor și gestionării lor durabile
17.06.2026
11:57
50
Guvernul extinde atribuțiile mediatorilor comunitari pentru romi și lansează formarea profesională continuă
17.06.2026
11:18
327
Guvernul întărește lupta împotriva spălării banilor: instrucție unică și rol extins pentru SPCSB în supravegherea sistemului financiar
17.06.2026
09:39
335
Falsă clarvăzătoare din Chișinău, condamnată la 9 ani de închisoare după ce a înșelat două femei prin „ritualuri și farmece”: prejudiciu de peste jumătate de milion de lei
349
Guvernul lansează consultări publice pentru pachetul legislativ care impulsionează economia digitală și comerțul electronic în Republica Moldova
17.06.2026
08:13
350
Horoscopul zilei 17.06.2026
16.06.2026
21:27
553
Ziua Antreprenorului 2026: bilanțul proiectului „UE pentru IMM-uri” – 377 de afaceri sprijinite, peste 5 600 de locuri de muncă și noi instrumente de finanțare pentru antreprenorii din Moldova
16.06.2026
20:51
536
Miercuri, 17 iunie 2026: vreme mai caldă și instabilă în Republica Moldova
16.06.2026
17:05
686
MEC pregătește directorii de școli și grădinițe pentru management performant în educația multilingvă prin Școala de vară
16.06.2026
14:32
733
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
16.06.2026
09:51
832
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
16.06.2026
09:26
834
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
16.06.2026
08:14
778
Horoscopul zilei 16.06.2026
16.06.2026
00:12
1155
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
15.06.2026
20:49
1140
Vreme mai caldă și mai senină marți, 16.06.2026, în Republica Moldova
1238
Premierul Alexandru Munteanu obține reconfirmarea sprijinului BEI pentru proiectele de modernizare și parcursul european al Republicii Moldova
1205
Regatul Unit interzice accesul copiilor sub 16 ani la rețelele de socializare, în cadrul unui plan amplu de protejare a minorilor online
15.06.2026
17:54
1266
Moldova își fixează pe 10 ani direcțiile de investiții în drumuri, apă, canalizare și dezvoltare regională
15.06.2026
17:40
1234
Procuratura Generală explică la Strasbourg măsurile luate de Republica Moldova pentru combaterea violenței domestice și executarea hotărârilor CtEDO
15.06.2026
16:20
1167
Moldova învață de la Croația cum să accelereze transformarea digitală a școlilor
15.06.2026
15:37
1179
Republica Moldova intră în rețeaua europeană a mobilității verzi: Memorandum de cooperare cu EIT Urban Mobility Innovation Hub East pentru energie curată și transport sustenabil
15.06.2026
14:50
1061
Platforma e-Zilier digitalizează munca sezonieră: zilierii vor avea zilele lucrate înregistrate pentru pensie în Republica Moldova
15.06.2026
14:49
1052
Liban, lider mondial la refugiați pe cap de locuitor: țările mici de la granița conflictelor duc cea mai mare povară
15.06.2026
13:31
928
Republica Moldova își modernizează Codul transporturilor rutiere după regulile Uniunii Europene
972
Procurorii din Republica Moldova au donat sânge de Ziua Mondială a Donatorului, susținând campania „Donează o picătură de umanitate. Salvează vieți!”
Republica Moldova pornește primul inventar forestier național: imagine clară asupra pădurilor și gestionării lor durabile
Guvernul extinde atribuțiile mediatorilor comunitari pentru romi și lansează formarea profesională continuă
Guvernul întărește lupta împotriva spălării banilor: instrucție unică și rol extins pentru SPCSB în supravegherea sistemului financiar
Falsă clarvăzătoare din Chișinău, condamnată la 9 ani de închisoare după ce a înșelat două femei prin „ritualuri și farmece”: prejudiciu de peste jumătate de milion de lei
1 MDL
1 EUR
20.17
1 USD
17.37
1 RON
3.85
1 RUB
0.24
1 UAH
0.39


Inapoi














