• Hackers ligados à Coreia do Norte tiveram como alvo softwares backend amplamente utilizados
  • A violação da cadeia de suprimentos pode expor milhões de sistemas em todo o mundo

O que aconteceu: Código malicioso inserido em software amplamente utilizado

Um ataque cibernético ligado a agentes norte-coreanos comprometeu softwares "nos bastidores" amplamente utilizados que sustentam muitos serviços online, de acordo com um relatório da Reuters divulgado pelo Yahoo Finance. O ataque teve como alvo um componente de software usado para conectar aplicativos e serviços da Web, tornando-o um elemento crítico da infraestrutura digital moderna.

Os hackers teriam inserido umcódigo maliciosoem uma atualização de software, transformando o incidente em um ataque à cadeia de suprimentos. Esse método permite que o código comprometido seja distribuído para usuários downstream, podendo afetar um grande número de organizações sem detecção imediata.

Pesquisadores em segurança cibernética, incluindo empresas como SentinelOne e Elastic, alertaram que o software malicioso pode permitir o roubo de dados e a coleta de credenciais em vários sistemas operacionais, incluindo Windows, macOS e Linux.

A atividade foi atribuída a um grupo ligado à Coreia do Norte identificado como UNC1069, que estaria ativo desde pelo menos 2018 e teria anteriormente tido como alvo o setor de tecnologia financeira.

Por que isso é importante

A violação destaca uma tendência crescente de ataques à cadeia de suprimentos de software, onde os atacantes comprometem componentes confiáveis em vez de organizações individuais. Considerando o papel do software visado na conexão de serviços, o impacto potencial pode se estender a plataformas em nuvem, sistemas empresariais e ambientes de data center.

Isso também reforça as preocupações sobre operações cibernéticas patrocinadas por Estados como ferramentas de estratégia geopolítica. Analistas observam que a Coreia do Norte tem recorrido cada vez mais à cibercriminalidade, incluindo roubo de credenciais e ataques a criptomoedas, para gerar receitas e contornar sanções internacionais.

Para o ecossistema tecnológico global, o incidente ressalta a fragilidade da infraestrutura interconectada. À medida que as empresas dependem cada vez mais de componentes open source e de terceiros, a segurança da cadeia de suprimentos de software se torna tão crítica quanto a defesa das próprias redes.

Leia também:https://btw.media/en/allnews/hackers-target-iranian-websites-after-us-israeli-strikes/

Leia também:https://btw.media/en/allit-infrastructure/supply-chain-attack-exposes-vulnerabilities-in-open-source-software-ecosystem/