La empresa de ciberseguridad de Google, Mandiant, ha informado sobre un ataque significativo a la cadena de suministro en la popular biblioteca de JavaScript Axios, presuntamente orquestado por hackers norcoreanos. El ataque ocurrió el 31 de marzo, durante el cual los hackers inyectaron actualizaciones maliciosas en el software durante un período de tres horas, afectando a miles de empresas estadounidenses en sectores como la salud, las finanzas y las criptomonedas.
El CTO de Mandiant, Charles Carmakal, destacó que Axios es ampliamente utilizado para el desarrollo y la gestión de sitios web. Los atacantes tenían como objetivo explotar las credenciales obtenidas y el acceso al sistema para robar criptomonedas, potencialmente financiando los programas nucleares y de misiles de Corea del Norte. Evaluar el impacto posterior de esta brecha podría tomar varios meses.
Sospecha de hackers norcoreanos en un importante ataque a la cadena de suministro de la biblioteca JavaScript Axios
Aviso legal: El contenido de Phemex News es únicamente informativo.No garantizamos la calidad, precisión ni integridad de la información procedente de artículos de terceros.El contenido de esta página no constituye asesoramiento financiero ni de inversión.Le recomendamos encarecidamente que realice su propia investigación y consulte con un asesor financiero cualificado antes de tomar cualquier decisión de inversión.
