A Google identificou um ataque atribuído ao grupo UNC1069, ligado à Coreia do Norte, que comprometeu versões maliciosas do Axios — biblioteca amplamente usada para ligar aplicações e servidores. As versões adulteradas foram removidas em poucas horas, mas investigadores alertam que “centenas de milhares” de segredos e dados confidenciais poderão ter sido exfiltrados. A operação explora a confiança em componentes de código aberto e integra-se numa campanha mais vasta, associada a grupos como o Lazarus, centrada em extorsão, roubo de dados e crimes financeiros. Empresas de segurança avisam que a exposição pode desencadear ataques à cadeia de fornecimento, roubo de criptomoedas e incidentes de ransomware, dado o uso massivo do Axios em serviços na nuvem.