Briefing de señal / Tendencias de servicios en la nube globales

Grupos de código abierto encuentran más ataques deliberados al software

OpenSSF y OpenJS dicen que más proyectos de software pueden haber sido objeto de sabotaje y advierten a todos los mantenedores de código abierto que estén atentos a los ataques.

Grupos de código abierto encuentran más ataques deliberados al software
CategoríaTendencias de servicios en la nube globales

Grupos de código abierto encuentran más ataques deliberados al software se rastrea como una institución de infraestructura de internet dentro del ecosistema de infraestructura de internet.

RegiónAsia-Pacífico

Grupos de código abierto encuentran más ataques deliberados al software tiene relevancia de fuentes públicas para las operaciones de red, la gobernanza, el mapeo de dependencias o la estructura del mercado.

Señal principalMercado

Grupos de código abierto encuentran más ataques deliberados al software se rastrea como una institución de infraestructura de internet dentro del ecosistema de infraestructura de internet.

Dominio principalMercado

Mercado enmarca la evidencia de este archivo.

TemaMercado

OpenSSF y OpenJS dicen que más proyectos de software pueden haber sido objeto de sabotaje y advierten a todos los mantenedores de código abierto que estén atentos a los ataques.

ImpactoMedio

Grupos de código abierto encuentran más ataques deliberados al software conlleva impacto Medio en este archivo.

ConfianzaConfianza limitada (76%)

Varias fuentes públicas

Grupos de código abierto encuentran más ataques deliberados al software es perfilado por BTW Media porque la evidencia publicada lo vincula a la infraestructura de internet, la gobernanza, las dependencias operativas o la visibilidad del mercado.

OpenSSF y OpenJS afirman que más proyectos de software pueden haber sido objeto de sabotaje. OpenSSF y OpenJS señalan que el intento de insertar una puerta trasera secreta en XZ Utils, un programa poco conocido integrado en los sistemas operativos Linux en todo el mundo, podría no ser un incidente aislado. OpenSSF y OpenJS hacen un llamado a todos los mantenedores de código abierto para que estén alerta ante intentos similares de toma de control. Tras el reciente susto con XZ Utils, los mantenedores de otro proyecto de código abierto han declarado que podrían haber sufrido ataques de ingeniería social similares.

Más software puede haber sido objeto de sabotaje. La Open Source Security Foundation (OpenSSF) y la OpenJS Foundation, que respaldan múltiples proyectos de software de código abierto (OSS) basados en JavaScript, han advertido que el intento de ingeniería social contra la biblioteca de compresión de datos XZ Utils en abril de 2024 podría no ser un incidente único. Afirmaron que al menos tres proyectos separados de JavaScript fueron el blanco de personas no identificadas que exigían modificaciones sospechosas o solicitaban ser designados mantenedores del software objetivo.

El lenguaje de programación JavaScript impulsa la mayoría de las aplicaciones web modernas y se utiliza ampliamente en todo el mundo. Omkhar Arasaratnam, gerente general de la Open Source Security Foundation, declaró que solo uno de los programas atacados registraba decenas de millones de descargas por semana. Lea también: SecureBrain se une a Hitachi Systems para mejorar la ciberseguridad. Lea también: China acusada por Reino Unido y EE. UU. de múltiples ciberataques 'maliciosos'.

Qué buscar: OpenSSF y OpenJS ahora advierten a todos los mantenedores de código abierto que estén atentos a intentos similares de toma de control, después de que el OpenJS Cross Project Council recibiera múltiples correos electrónicos sospechosos solicitando que uno de sus proyectos se actualizara para abordar vulnerabilidades críticas sin proporcionar detalles específicos.

Los miembros de proyectos OSS deben estar atentos a la búsqueda amistosa pero agresiva y persistente del estatus de mantenedor por parte de miembros de la comunidad nuevos o relativamente desconocidos, solicitudes recientes de cambios y endosos de otros miembros de la comunidad que podrían ser cuentas falsas. Arasaratnam recomienda prestar atención a cómo te hacen sentir las interacciones. Las interacciones que generan dudas sobre uno mismo, sentimientos de insuficiencia y de no estar haciendo lo suficiente por el proyecto pueden ser parte de un ataque de ingeniería social.

Resumen de señal

  • Señal: Grupos de código abierto encuentran más ataques deliberados al software
  • Tipo de señal: Tema relacionado
  • Región: Asia-Pacífico
  • Clase de mercado: Tendencias de servicios en la nube globales

Superficie operativa

  • Las fuentes publicadas deben identificar a las partes afectadas, la superficie operativa y la exposición de mercado antes de tratar este mapa de tendencia como completo.

Contexto de mercado

  • Relevancia operativa: Medio
  • Horizonte: Próximo trimestre

Qué vigilar

  • Vigilar declaraciones oficiales, actualizaciones regulatorias, exposición de clientes o socios y divulgaciones posteriores.

Briefing para miembros

Contexto de tendencia profundo

Inicia sesión con el nivel de membresía adecuado para desbloquear el briefing completo y las notas de fuente.

Solo para Círculo Estratégico

Círculo Estratégico

Abierto a todos los lectores. Desbloquea briefings de tendencia después de unirte e iniciar sesión.

Unirse al Círculo Estratégico

Solo para Alianza de Liderazgo

Alianza de Liderazgo

Para operadores, inversores y equipos de política que necesitan evidencia relacional, rutas de fallo y notas de fuente. Inicia sesión para desbloquear.

Unirse a la Alianza de Liderazgo
VolverMás cobertura: Tendencias de servicios en la nube globales