Serangan peretasan oleh hacker Korea Utara terhadap rantai pasokan axios diduga terjadi, targetnya adalah aset kripto perusahaan

axios供應鏈攻擊

Google milik lembaga keamanan siber Mandiant mengonfirmasi bahwa organisasi peretas Korea Utara yang diduga bertanggung jawab atas insiden serangan rantai pasokan axios pada Selasa pekan ini. Pelaku menyusup ke akun pengembang yang mengelola perangkat lunak sumber terbuka axios, lalu dalam jendela sekitar tiga jam pada Selasa pagi, mendorong pembaruan berbahaya kepada semua organisasi yang mengunduh perangkat lunak tersebut. Tujuannya adalah mencuri aset kripto perusahaan untuk mendanai program senjata nuklir dan rudal Korea Utara.

Rincian pelaksanaan serangan: serangan rantai pasokan yang presisi dalam tiga jam

Tindakan para peretas menunjukkan karakter efisiensi tinggi dari serangan rantai pasokan perangkat lunak. Para penyerang mula-mula memperoleh kendali atas akun pengembang perangkat lunak sumber terbuka axios, lalu segera menggunakan identitas yang sah untuk menyamarkan versi yang berisi kode berbahaya sebagai dorongan pembaruan resmi. Dalam jendela tiga jam itu, sistem otomatis apa pun dari suatu organisasi saat melakukan pembaruan rutin akan tanpa sadar menerapkan versi yang memiliki backdoor tersebut.

Ben Read, kepala strategi ancaman intelijen dari perusahaan Wiz milik Google, mengatakan: “Korea Utara tidak khawatir dengan reputasi mereka atau dikenali pada akhirnya, jadi meskipun tindakan seperti ini sangat menarik perhatian, mereka tetap bersedia membayar biaya seperti itu.”

Peneliti keamanan Huntress, John Hammond, juga mengatakan bahwa momen tersebut “tepat sekali”, mengarah langsung bahwa banyak organisasi saat ini menggunakan agen AI untuk pengembangan perangkat lunak, “tanpa peninjauan atau pembatasan apa pun”, sehingga celah rantai pasokan lebih mudah dimanfaatkan secara sistematis.

Temuan penyelidikan: skala korban dan arah serangan masa depan

Saat ini, penyelidikan mengungkapkan ancaman berdimensi ganda:

Perangkat yang terdampak: Huntress telah mengidentifikasi sekitar 135 perangkat yang disusupi, berasal dari sekitar 12 perusahaan, yang diperkirakan hanya sebagian kecil dari skala korban sebenarnya

Waktu penilaian: CTO Mandiant, Charles Carmakal, memperingatkan bahwa penilaian lengkap terhadap dampak serangan ini mungkin memerlukan waktu berbulan-bulan

Arah serangan berikutnya: Mandiant memperkirakan para penyerang akan memanfaatkan kredensial yang dicuri dan hak akses sistem untuk menargetkan lebih lanjut aset kripto perusahaan guna melakukan pencurian

Kerapuhan rantai pasokan: Hammond menyebutkan “terlalu banyak orang yang tidak lagi memperhatikan komponen perangkat lunak yang mereka gunakan, ini menciptakan celah besar bagi seluruh rantai pasokan”

Latar belakang sejarah: peningkatan sistematis pencurian digital Korea Utara

Serangan axios kali ini merupakan kasus terbaru dari infiltrasi sistematis rantai pasokan perangkat lunak oleh Pyongyang. Tiga tahun lalu, diduga agen Korea Utara menyusup ke pemasok perangkat lunak suara-video lain yang populer; tahun lalu, peretas Korea Utara mencuri mata uang kripto senilai 1,5 miliar dolar AS dalam satu serangan, menciptakan rekor sejarah untuk kasus peretasan kripto pada saat itu.

Laporan dari Perserikatan Bangsa-Bangsa dan beberapa lembaga swasta menunjukkan bahwa dalam beberapa tahun terakhir, peretas Korea Utara telah mencuri puluhan miliar dolar dari bank dan perusahaan mata uang kripto. Pada 2023, pejabat Gedung Putih mengungkapkan bahwa sekitar setengah dana untuk rencana rudal Korea Utara berasal dari pencurian digital semacam ini, sehingga ancaman keamanan ini memiliki implikasi strategis internasional yang langsung.

FAQ

axios itu apa, dan mengapa menjadi target serangan rantai pasokan ini?

axios adalah paket inti JavaScript npm yang banyak digunakan (versi yang diserang adalah 1.14.1), membantu pengembang menangani permintaan HTTP pada situs web, dan digunakan oleh ribuan perusahaan medis, keuangan, serta teknologi. Unduhan yang sangat tinggi membuatnya menjadi target bernilai tinggi untuk serangan rantai pasokan—dengan membobol akun pengembang, pelaku dapat mendorong kode berbahaya secara bersamaan kepada banyak organisasi hilir dalam beberapa jam.

Risiko spesifik apa yang ditimbulkan serangan ini bagi perusahaan kripto?

Penilaian Mandiant menyatakan bahwa pelaku akan menggunakan kredensial yang dicuri untuk melakukan penyusupan lebih lanjut ke perusahaan yang memegang aset kripto. Perusahaan kripto dan perusahaan teknologi yang menggunakan versi axios yang terinfeksi mungkin, tanpa disadari, telah memberikan kepada pelaku akses backdoor ke sistem internal, sehingga kunci privat dompet, kunci API, dan kredensial transaksi berisiko dicuri.

Bagaimana perusahaan harus menilai dan menanggapi serangan rantai pasokan axios ini?

Disarankan untuk segera menjalankan langkah-langkah berikut: memastikan apakah versi axios di sistem Anda adalah versi yang diserang; meninjau log pembaruan pada saat serangan terjadi (jendela tiga jam pada Selasa pagi); memindai apakah ada akses kredensial yang tidak wajar atau perilaku koneksi eksternal; dan menghubungi lembaga keamanan seperti Huntress dan Mandiant untuk penilaian profesional.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Rincian Chainalysis tentang Paparan “Ekonomi Kripto Bayangan” saat Grinex Menghentikan Operasinya

Penutupan Grinex semakin meningkatkan pengawasan terhadap taktik pencucian kripto, karena pergerakan dana menunjukkan perilaku yang tidak konsisten dengan tindakan penegakan hukum yang lazim. Analisis Chainalysis menyoroti pola-pola yang menimbulkan pertanyaan apakah aktivitas tersebut sejalan dengan peretasan eksternal yang konvensional atau

Coinpedia8jam yang lalu

Peralihan Kripto SEC Memperjelas Aturan Tanpa Persetujuan Menyeluruh

SEC telah mengambil sikap yang lebih longgar terhadap regulasi kripto, memungkinkan beberapa antarmuka beroperasi tanpa pendaftaran pialang-perantara, tetapi belum memberikan persetujuan menyeluruh bagi industri tersebut. Pedoman terbaru memperjelas bagaimana aset kripto dikategorikan, dengan menekankan bahwa undang-undang sekuritas federal terutama berlaku untuk sekuritas digital. Aktivitas penegakan telah menurun karena lembaga tersebut memfokuskan diri pada penipuan dan integritas pasar.

CryptoFrontier9jam yang lalu

Parlemen Polandia Gagal Menolak Veto Presiden atas UU Kripto; PM Menuduh Gangguan Rusia

Anggota parlemen Polandia gagal menolak veto Presiden Nawrocki terhadap rancangan undang-undang regulasi kripto yang bertujuan untuk menyelaraskan dengan standar Uni Eropa. Ketegangan meningkat saat muncul tuduhan adanya pengaruh Rusia di bursa kripto besar di tengah masalah likuiditas dan tidak adanya regulasi.

GateNews12jam yang lalu

Komite Investasi SFC Hong Kong Memperingatkan Perdagangan Pasar Prediksi Bisa Menjadi Perjudian Ilegal

Komisi Sekuritas dan Berjangka Hong Kong (SFC) memperingatkan bahwa pasar prediksi bersifat spekulatif dan bukan produk investasi, serta tidak memiliki perlindungan regulasi. Pasar prediksi melibatkan unsur perjudian, yang berpotensi membuatnya ilegal. Komite tersebut mendesak publik untuk membedakan antara investasi dan perjudian.

GateNews21jam yang lalu

Elizabeth Warren Menuduh Ketua SEC Paul Atkins Menyesatkan Kongres Terkait Penurunan Penegakan

Senator Elizabeth Warren menuduh Ketua SEC Paul Atkins menyesatkan Kongres mengenai penurunan tindakan penegakan. Dengan hanya 456 kasus baru pada tahun 2025, muncul kekhawatiran terkait efektivitas SEC dan lanskap regulasi untuk kripto serta pengawasan pasar.

GateNews04-18 00:47

Bursa Tersanksi Grinex Diserang Peretasan $13,7 Juta; Menyalahkan Layanan Intelijen Asing

Grinex, bursa kripto-ruble yang dikenai sanksi, telah menghentikan operasinya karena serangan siber yang mencuri lebih dari $13.74 juta dalam USDT. Serangan tersebut diduga melibatkan aktor tingkat negara yang bertujuan untuk mengganggu sistem keuangan Rusia. Grinex bekerja sama dengan penegak hukum, tetapi tidak memiliki jadwal waktu untuk memulai kembali layanan.

Coinpedia04-18 00:04
Komentar
0/400
Tidak ada komentar