Tin tặc liên kết với Triều Tiên xâm nhập phần mềm Axios để nhắm vào các công ty Mỹ, lo ngại trộm tiền điện tử: Báo cáo

(MENAFN- Live Mint) Trong một cuộc tấn công chuỗi cung ứng quy mô lớn, có thể mất nhiều tháng để khắc phục, các tin tặc Bắc Triều Tiên bị nghi ngờ đã xâm nhập một gói phần mềm được hàng nghìn công ty của Mỹ sử dụng, CNN đưa tin hôm thứ Ba.

Các chuyên gia an ninh đang xử lý vụ xâm nhập cho biết với CNN rằng họ dự đoán đây sẽ là một chiến dịch dài hạn nhằm đánh cắp tiền mã hóa để tài trợ cho chế độ Bắc Triều Tiên, quốc gia này thường xuyên chi những khoản tiền bị đánh cắp đó cho các chương trình tên lửa và hạt nhân.

Axios software hacked

Các tin tặc có liên hệ với Pyongyang, trong hôm thứ Ba, trong ít nhất ba giờ, đã có quyền truy cập vào tài khoản của một nhà phát triển phần mềm quản lý mã nguồn mở được biết đến với tên Axios. Bản tin cho thấy các tin tặc đã sử dụng quyền truy cập đó để gửi các bản cập nhật độc hại đến bất kỳ công ty nào đã tải xuống phần mềm trong thời gian đó, khiến nhà phát triển phần mềm phải gấp rút giành lại quyền kiểm soát tài khoản của mình, trong khi các lãnh đạo điều hành về an ninh mạng trên khắp cả nước làm việc để đánh giá mức độ thiệt hại.

** Cũng đọc** | Anthropic vô tình rò rỉ mô hình Claude chưa phát hành kèm rủi ro về an ninh mạng

Các công ty trong hầu hết mọi lĩnh vực của nền kinh tế Mỹ, từ y tế đến tài chính, sử dụng phần mềm Axios để đơn giản hóa việc xây dựng và quản lý các trang web của họ. Ngoài ra, một số công ty crypto cũng sử dụng phần mềm, cũng như các công ty công nghệ hoạt động trong ngành công nghiệp crypto.

North Korean hackers responsible, says Mandiant

Theo công ty tình báo mạng Mandiant thuộc sở hữu của Google, một nhóm tin tặc Bắc Triều Tiên bị nghi ngờ đứng sau sự cố này. Charles Carmakal, giám đốc công nghệ (CTO) của Mandiant, cho biết: “Chúng tôi dự đoán rằng họ sẽ cố gắng tận dụng thông tin đăng nhập và quyền truy cập hệ thống mà họ vừa thu được trong cuộc tấn công chuỗi cung ứng phần mềm này để nhắm mục tiêu và đánh cắp tiền mã hóa từ các doanh nghiệp,” đồng thời cho biết thêm rằng “khả năng cao sẽ mất vài tháng để đánh giá tác động lan tỏa của chiến dịch này.”

** Cũng đọc** | Kim tự tin mở ra một kỷ nguyên thách thức mới tại hội nghị của Bắc Triều Tiên; Nghiên cứu phát hiện 135 thiết bị bị xâm nhập

Theo John Hammond, một nhà nghiên cứu an ninh tại Huntress, tổ chức của ông đã xác định gần 135 thiết bị bị xâm nhập thuộc ít nhất 12 công ty. Tuy nhiên, ông nói thêm rằng đây chỉ là một mẫu nhỏ trong số các tổ chức bị ảnh hưởng, và số lượng dự kiến sẽ tăng lên khi ngày càng có nhiều người phát hiện rằng họ đã bị tấn công.

North Korea’s hacking corps a source of revenue

Theo bản báo cáo, cuộc tấn công hôm thứ Ba chỉ là vụ tấn công chuỗi cung ứng quét diện gần đây nhất được gán cho Pyongyang. Gần ba năm trước, các đặc vụ Bắc Triều Tiên bị cáo buộc đã xâm nhập một nhà cung cấp phần mềm khác vốn được sử dụng rộng rãi mà các công ty chăm sóc sức khỏe và chuỗi khách sạn dựa vào cho các cuộc gọi thoại và video.

Đội ngũ tin tặc của Pyongyang được cho là một nguồn thu nhập then chốt của quốc gia có vũ khí hạt nhân và đang bị trừng phạt tàn khốc. Theo các báo cáo từ Liên Hợp Quốc và các công ty tư nhân, các tin tặc từ Bắc Triều Tiên đã đánh cắp hàng tỷ đô la từ các ngân hàng và các công ty tiền mã hóa trong vài năm qua.

Chỉ riêng trong năm 2025, các tin tặc đã đánh cắp 1,5 tỷ đô la tiền mã hóa trong một cuộc tấn công duy nhất, sau đó trở thành vụ hack tiền mã hóa lớn nhất từng được ghi nhận. Một quan chức Nhà Trắng lưu ý vào năm 2013 rằng khoảng một nửa chương trình tên lửa của nước này được tài trợ bởi những vụ cướp kỹ thuật số như vậy.

Theo Ben Read, giám đốc bộ phận tình báo mối đe dọa chiến lược tại Wiz, Bắc Triều Tiên không lo lắng về danh tiếng của mình hay khả năng bị phát hiện. Ông nói thêm rằng dù các hoạt động này thường ồn ào và rất dễ nhận thấy, thì đó là sự đánh đổi mà họ sẵn sàng chấp nhận.

** Cũng đọc** | Các tin tặc Bắc Triều Tiên bị cáo buộc đã đánh cắp 2 tỷ đô la crypto trong năm 2025. Đây là cách thức

Hammond cho biết vụ hack này “được canh thời điểm hoàn hảo,” khi chỉ ra việc ngày càng tăng sử dụng các tác nhân trí tuệ nhân tạo (AI) có khả năng xây dựng phần mềm trong các tổ chức mà không có sự giám sát hoặc biện pháp bảo vệ đầy đủ. Ông nói thêm rằng lỗ hổng lớn nhất trong chuỗi cung ứng phần mềm hiện nay nằm ở việc quá nhiều người không còn kiểm tra kỹ các thành phần đang được sử dụng, qua đó vô tình để cánh cửa mở toang.

MENAFN01042026007365015876ID1110931991

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim