La empresa de ciberseguridad de Google, Mandiant, ha informado sobre un ataque significativo a la cadena de suministro en la popular biblioteca de JavaScript Axios, presuntamente orquestado por hackers norcoreanos. El ataque ocurrió el 31 de marzo, durante el cual los hackers inyectaron actualizaciones maliciosas en el software durante un período de tres horas, afectando a miles de empresas estadounidenses en sectores como la salud, las finanzas y las criptomonedas. El CTO de Mandiant, Charles Carmakal, destacó que Axios es ampliamente utilizado para el desarrollo y la gestión de sitios web. Los atacantes tenían como objetivo explotar las credenciales obtenidas y el acceso al sistema para robar criptomonedas, potencialmente financiando los programas nucleares y de misiles de Corea del Norte. Evaluar el impacto posterior de esta brecha podría tomar varios meses.