التطبيقات والمستهلك
اختراق مكتبة Axios من قبل قراصنة كوريين شماليين لنشر برمجيات خبيثة
قام مخترق يُشتبه في كونه من كوريا الشمالية باختراق مكتبة Axios الشهيرة لتوزيع برمجيات خبيثة، وهو ما قد يعرض ملايين المطورين للخطر قبل إيقاف الهجوم.
يوم الاثنين، قام مخترق بنشر نسخ خبيثة من Axios، وهي مكتبة برمجية مفتوحة المصدر واسعة الانتشار يعتمد عليها المطورون لربط برمجياتهم بالإنترنت. استضافت npm، وهي مستودع برمجيات للمشاريع مفتوحة المصدر، المكتبة المخترقة. يتم تحميل Axios عشرات الملايين من المرات كل أسبوع، مما يعني أن الحادث هدد بتعريض شبكة واسعة من المستخدمين النهائيين للخطر. ووفقاً لشركة الأمن السيبراني StepSecurity، التي حللت الهجوم، فقد تم رصد الاختراق وإيقافه في غضون نحو ثلاث ساعات بين ليل الاثنين وصباح الثلاثاء. وعلى الرغم من إيقاف التهديد المباشر بسرعة، إلا أن الاختراق يسلط الضوء على ضعف أدوات التطوير الأساسية.
نفذ المهاجم هجوم سلسلة التوريد — وهو مصطلح للهجمات التي تستهدف البرمجيات لتعريض المستخدمين الذين يقومون بتحميلها للخطر — من خلال اختراق حساب مطور رئيسي مخول بدفع التحديثات. استبدل المخترق عنوان البريد الإلكتروني للمطور الشرعي على الحساب بعنوانه الخاص، مما جعل من الصعب على المطور استعادة الوصول. وبمجرد سيطرته على الحساب، أدخل المخترق كوداً خبيثاً مصمماً لتسليم حصان طروادة للوصول عن بُعد (RAT)، وهو برنامج خبيث يوفر تحكماً عن بُعد في جهاز الكمبيوتر. ثم دفع المخترق بهذه النسخ الخبيثة من Axios في تحديث لمستخدمي Windows وmacOS وLinux. وفي أعقاب الحادث، حذرت شركة الأمن Aikido، التي حققت في الاختراق، من أن أي شخص قام بتحميل الكود يجب أن يفترض أن نظامه قد تعرض للاختراق.
عزَت Google اختراق Axios إلى قراصنة كوريين شماليين. وتحديداً، ربطت مجموعة استخبارات التهديدات التابعة لـ Google الهجوم بـ UNC1069، التي تتعقبها كجهة تهديد يُشتبه في أنها كورية شمالية. وأشار John Hultquist، كبير المحللين في مجموعة استخبارات التهديدات التابعة لـ Google، إلى أن القراصنة الكوريين الشماليين لديهم خبرة عميقة في هجمات سلسلة التوريد، والتي استخدموها تاريخياً لسرقة العملات المشفرة. وفي بيان له، قال Hultquist: “يمتلك القراصنة الكوريون الشماليون خبرة عميقة في هجمات سلسلة التوريد، والتي استخدموها تاريخياً لسرقة العملات المشفرة. لا يزال النطاق الكامل لهذا الحادث غير واضح، ولكن بالنظر إلى شعبية الحزمة المخترقة، نتوقع أن يكون لها تأثيرات بعيدة المدى”.
لماذا يهم
يوضح اختراق مكتبة مفتوحة المصدر واسعة الانتشار مثل Axios المخاطر الكبيرة لهجمات سلسلة التوريد، حيث يمكن أن يؤدي اختراق قطعة واحدة من البرمجيات الأساسية إلى تعريض أعداد هائلة من الأجهزة النهائية للخطر.