مكتبة "أكسيوس" تتعرض لهجوم سيبرانى

تعرضت مكتبة "أكسيوس"، وهى واحدة من أشهر مكتبات البرمجة مفتوحة المصدر، لهجوم سيبراني خطير، وذلك بعد أن تمكن قراصنة من اختراق "مشروع أكسيوس" واستخدامه لنشر برمجيات خبيثة، ما قد يعرض ملايين المطورين حول العالم للخطر ، وبحسب تقارير أمنية.

قام مخترق مكتبة "أكسيوس" برفع إصدارات معدلة وخبيثة من المكتبة على منصة npm، التي تعد أحد أكبر مستودعات البرمجيات مفتوحة المصدر.

تمكن المهاجم من السيطرة على حساب أحد المطورين الرئيسيين للمشروع، والذي يمتلك صلاحية نشر التحديثات ، وبعد اختراق الحساب، قام بتغيير البريد الإلكتروني المرتبط به، ما صعّب استعادته.

وبعد السيطرة، أضاف المهاجم شيفرة خبيثة تقوم بتثبيت برنامج من نوع "حصان طروادة" (RAT)، يمنح القراصنة إمكانية التحكم الكامل بالجهاز المصاب عن بعد.

كما صممت البرمجية الخبيثة بحيث تقوم بحذف نفسها تلقائيا بعد التثبيت، في محاولة لتفادي اكتشافها من برامج الحماية، ورغم أن الهجوم تم اكتشافه وإيقافه خلال نحو ثلاث ساعات فقط، إلا أن الفترة كانت كافية لانتشار النسخ المصابة، دون وضوح عدد المستخدمين المتأثرين حتى الآن.

يصنف هذا النوع من الهجمات ضمن ما يعرف بهجمات سلسلة التوريد، حيث يستهدف القراصنة أدوات برمجية أساسية للوصول إلى عدد كبير من المستخدمين بشكل غير مباشر، وحذرت شركات أمنية من أن أي مطور قام بتحميل النسخ المصابة يجب أن يفترض أن نظامه قد تم اختراقه، ما يستدعي اتخاذ إجراءات فورية، مثل فحص الأنظمة وتحديث المكتبات وإعادة تأمين الحسابات.

وكانت السنوات الأخيرة قد شهدت هجمات مشابهة طالت شركات ومشروعات كبرى، مثل "SolarWinds" و"Kaseya"، إضافة إلى أدوات مفتوحة المصدر مثل Log4j، وتعكس هذه الحادثة تصاعد استهداف المشاريع مفتوحة المصدر، التي تعد حجر الأساس للعديد من التطبيقات والخدمات الرقمية، ما يجعل تأمينها أولوية قصوى في ظل تزايد تعقيد الهجمات الإلكترونية.

شيرين عبدالهادي

شيرين عبدالهادي

محرر بالموقع الموحد للهيئة الوطنية للإعلام

أخبار ذات صلة

الذكاء الاصطناعي
مايكروسوفت
OpenAI تستحوذ على شركة Astral لتعزيز فريق Codex
"ديب سيك"
نظام «Vy»  خطوة متقدّمة نحو حواسيب تنفذ مهامها ذاتياً
اكس
عاشور
جوجل

المزيد من علوم وتكنولوجيا

علماء: دواء قيد التجربة حاليا قد يوقف فيروس التهاب الكبد الوبائي "E"

حدد العلماء سلاحًا جديدًا محتملاً ضد التهاب الكبد E، وهو فيروس لا يوجد له علاج معتمد ويتسبب في عشرات الآلاف...

العلماء يتوصلون لطريقة للحفاظ على العظام قوية مدى الحياة

توصل العلماء الي مستقبل غير معروف، يسمى GPR133، باعتباره منظمًا قويًا لقوة العظام ومن خلال تنشيط هذا المستقبل باستخدام مركب...

قماش صيني جديد ينظف نفسه بنفسه لايحتاج للمنظفات الكيميائية

طور باحثون في الصين مؤخرا طلاء ثوريا للأقمشة الذكية يعتمد على "تأثير اللوتس" (Lotus Effect)، وهي تقنية مستوحاة من قدرة...

"ميسترال إيه آي" تمول بناء وتملك بنية تحتية سيادية للذكاء الاصطناعي في أوروبا

أعلنت شركة "ميسترال" (Mistral AI) الفرنسية عن تأمين تمويل بنظام الديون بقيمة 830 مليون دولار مخصص بالكامل لبناء وتملك بنية...