Coreea de Nord a păcălit maintainer-ul Axios și a injectat cod malițios într-unul dintre cele mai folosite proiecte open source de pe internet
263
Un atac cibernetic atribuit Coreei de Nord, care lunea trecută a compromis temporar unul dintre cele mai utilizate proiecte open source de pe internet, a durat săptămâni pentru a fi pus în aplicare, făcând parte dintr-o campanie de lungă durată menită să vizeze principalii dezvoltatori ai codului.
Compromiterea proiectului Axios, la 31 martie, a reușit parțial deoarece hackerii, bine finanțați și organizați, au construit în timp o relație de încredere cu ținta lor principală, pentru a-și spori șansele unei breșe reușite. Acest tip de atac scoate în evidență provocările majore de securitate cu care se confruntă dezvoltatorii de proiecte open source populare, într-un moment în care atât atacatorii statali, cât și infractorii cibernetici se concentrează asupra acestor proiecte pentru capacitatea lor de a oferi acces, în unele cazuri, la milioane de dispozitive din întreaga lume.
Jason Saayman, maintainer-ul proiectului Axios, utilizat pe scară largă de dezvoltatori pentru a conecta aplicațiile lor la internet, a oferit o analiză detaliată a incidentului, cu o cronologie a atacului. El a dezvăluit că hackerii au început campania de țintire cu aproximativ două săptămâni înainte de a reuși să preia controlul asupra computerului său, moment din care au putut să distribuie cod malițios.
Pretinzând că reprezintă o companie reală, creând un spațiu de lucru Slack cu aspect autentic și folosind profiluri false de angajați pentru a-și consolida credibilitatea, Saayman spune că suspecții hackeri nord-coreeni l-au invitat ulterior la o întâlnire online. În timpul acesteia, el a fost determinat să descarce un fișier malițios care se prezenta drept o actualizare necesară pentru a accesa apelul. Potrivit lui Saayman, această momeală a copiat o tehnică folosită anterior de hackeri nord-coreeni, care își păcălesc victimele să le acorde acces de la distanță la sistemul lor, adesea pentru a le fura criptomonedele.
Saayman a subliniat că acest atac a reprodus modele de compromitere atribuite anterior Coreei de Nord de către cercetători în securitate de la Google. După ce au compromis sistemul și au obținut acces remote la computerul lui Saayman, atacatorii au publicat actualizări malițioase în cadrul proiectului Axios.
Cele două pachete Axios compromise, retrase la aproximativ trei ore după ce au fost publicate pe 31 martie, ar fi putut totuși să infecteze mii de sisteme în acel interval scurt. Încă nu este clară pe deplin amploarea acestei campanii masive de hacking. Orice computer care a instalat în această perioadă o versiune malițioasă a software-ului ar fi putut permite atacatorilor să le fure cheile private, datele de autentificare și parolele, lucru ce poate duce la noi breșe și compromisuri succesive.
Saayman nu a răspuns imediat la un e-mail în care i se cereau detalii suplimentare despre incident. Intre timp, experții subliniază că hackerii nord-coreeni rămân printre cele mai active și persistente amenințări cibernetice la nivel global, fiind acuzați de furtul a cel puțin 2 miliarde de dolari în criptomonede doar în 2025.
Regimul lui Kim Jong Un se află sub sancțiuni internaționale și este exclus din rețeaua financiară globală din cauza încălcării interdicției privind programul său de dezvoltare a armelor nucleare. În mare măsură, țara își finanțează acest program prin lansarea de atacuri cibernetice și furt de criptomonede, transformând spațiul digital într-o sursă importantă de resurse.
Se crede că Coreea de Nord dispune de mii de hackeri extrem de organizați, mulți dintre ei lucrând împotriva voinței lor, sub presiunea regimului. Acești atacatori investesc săptămâni sau chiar luni în operatiuni complexe de inginerie socială, construind încredere, câștigând acces la sisteme critice și, în final, furând criptomonede și date sensibile pentru a-și șantaja și extorca victimele.
06.04.2026
21:10
81
Răcire bruscă și ploi de primăvară în Republica Moldova, marți 07.04.2026
06.04.2026
19:57
208
OpenAI vrea să rescrie economia AI: taxe pe roboți, fond public de avere și săptămână de lucru de patru zile
06.04.2026
17:43
304
MEC își inspiră reforma digitală a educației din modelul Chinei, cu accent pe inteligența artificială în școli
06.04.2026
17:40
290
Mese rotunde regionale pentru dezvoltarea Cadrului Național al Calificărilor și alinierea lui la standardele europene
06.04.2026
17:23
322
Grecia va sprijini Republica Moldova cu asistență tehnică pentru reforme și parcursul european
06.04.2026
16:30
500
Performanță ISTORICĂ pentru R. Moldova: Ratingul Moody’s crește la B2, în ciuda atacurilor hibride ale Rusiei. Ce înseamnă acest rating pentru cetățeni
06.04.2026
16:02
444
Rapoartele pretestării republicane la matematică și limba română arată rate modeste de promovare în școlile cu predare în limbile minorităților naționale
06.04.2026
15:04
389
Program național de formare și certificare a autorilor de manuale școlare, lansat de MEC pentru îmbunătățirea calității manualelor
06.04.2026
12:58
443
Laptopuri moderne pentru educația multilingvă: grădinița nr. 1 și Liceul „Valentin Moșkov” din Ceadîr-Lunga, dotate prin donația INTERSOS Moldova
06.04.2026
10:33
501
Fermierii din Republica Moldova, ghidați de consilieri și mentori pentru a dezvolta ferme inovative și mai profitabile
06.04.2026
21:10
115
Răcire bruscă și ploi de primăvară în Republica Moldova, marți 07.04.2026
06.04.2026
20:23
308
Coreea de Nord a păcălit maintainer-ul Axios și a injectat cod malițios într-unul dintre cele mai folosite proiecte open source de pe internet
06.04.2026
19:57
247
OpenAI vrea să rescrie economia AI: taxe pe roboți, fond public de avere și săptămână de lucru de patru zile
06.04.2026
17:43
326
MEC își inspiră reforma digitală a educației din modelul Chinei, cu accent pe inteligența artificială în școli
06.04.2026
17:40
308
Mese rotunde regionale pentru dezvoltarea Cadrului Național al Calificărilor și alinierea lui la standardele europene
06.04.2026
17:23
346
Grecia va sprijini Republica Moldova cu asistență tehnică pentru reforme și parcursul european
06.04.2026
16:30
529
Performanță ISTORICĂ pentru R. Moldova: Ratingul Moody’s crește la B2, în ciuda atacurilor hibride ale Rusiei. Ce înseamnă acest rating pentru cetățeni
06.04.2026
16:02
456
Rapoartele pretestării republicane la matematică și limba română arată rate modeste de promovare în școlile cu predare în limbile minorităților naționale
06.04.2026
15:04
400
Program național de formare și certificare a autorilor de manuale școlare, lansat de MEC pentru îmbunătățirea calității manualelor
06.04.2026
12:58
452
Laptopuri moderne pentru educația multilingvă: grădinița nr. 1 și Liceul „Valentin Moșkov” din Ceadîr-Lunga, dotate prin donația INTERSOS Moldova
06.04.2026
10:33
511
Fermierii din Republica Moldova, ghidați de consilieri și mentori pentru a dezvolta ferme inovative și mai profitabile
06.04.2026
10:21
571
Hoți care spărgeau cu pietre ușile magazinelor din Chișinău, condamnați la ani grei de închisoare pentru furturi și trafic de droguri
06.04.2026
09:42
590
56 de elevi, premiați la Olimpiada Republicană de limba engleză și limba spaniolă în Chișinău
06.04.2026
08:29
589
Horoscopul zilei 06.04.2026
05.04.2026
19:05
1051
Vreme schimbătoare în Republica Moldova, 6–12 aprilie 2026
983
Iran, deconectat record de 37 de zile de la internet: cea mai lungă întrerupere națională din lume
05.04.2026
07:55
1093
Horoscopul zilei 05.04.2026
1228
Apple la 50 de ani: produsele care ne-au schimbat viața și experimentele care au ratat ținta
04.04.2026
21:12
1087
Vreme plăcută de primăvară duminică, 05.04.2026, în Republica Moldova
1516
Micul dejun recomandat de cardiologi: combinația simplă care îți protejează inima
1194
Război „Terminator” pe frontul ucrainean: mii de misiuni lunar cu roboți tereștri care schimbă regulile luptei
04.04.2026
15:21
1156
Târg educațional la Universitatea „Alecu Russo” apropie absolvenții din Bălți și Sîngerei de universitățile din Moldova
04.04.2026
12:38
1149
Olimpiada Republicană la engleză și spaniolă adună 230 de elevi din toată țara la Chișinău
04.04.2026
08:15
1275
Horoscopul zilei 04.04.2026
03.04.2026
23:56
1471
Giganții AI pompează miliarde în centrale pe gaze pentru centrele de date, dar joacă un pariu riscant pe o resursă finită
Răcire bruscă și ploi de primăvară în Republica Moldova, marți 07.04.2026
Coreea de Nord a păcălit maintainer-ul Axios și a injectat cod malițios într-unul dintre cele mai folosite proiecte open source de pe internet
OpenAI vrea să rescrie economia AI: taxe pe roboți, fond public de avere și săptămână de lucru de patru zile
MEC își inspiră reforma digitală a educației din modelul Chinei, cu accent pe inteligența artificială în școli
1 MDL
1 EUR
20.28
1 USD
17.61
1 RON
3.98
1 RUB
0.22
1 UAH
0.40


Inapoi














