Cuộc tấn công "s1ngularity" vào Nx đánh cắp dữ liệu của hàng nghìn nhà phát triển

MinhSec

Writer
Một trong những cuộc tấn công chuỗi cung ứng nghiêm trọng nhất vừa được phát hiện, mang tên "s1ngularity", đã nhắm vào nền tảng Nx từ phiên bản 20.9.0 đến 21.8.0. Theo phân tích từ GitGuardian, phần mềm độc hại này đã đánh cắp hàng nghìn thông tin đăng nhập của nhà phát triển, bao gồm cả dữ liệu liên quan đến các công cụ trí tuệ nhân tạo.

Mã độc nhắm vào GitHub, SSH và cả công cụ AI​


Cuộc tấn công bắt đầu từ ngày 26/8/2025, khi tin tặc lén chèn mã độc vào Nx một công cụ xây dựng được cộng đồng lập trình viên sử dụng rộng rãi. Loại mã độc này được thiết kế để lấy cắp mã thông báo GitHub, khóa npm, khóa riêng tư SSH và đặc biệt là API key của các công cụ AI phổ biến như Gemini, Claude và Q.
1756441049103.png

Không chỉ dừng lại ở việc đánh cắp dữ liệu, phần mềm độc hại còn cài thêm đoạn mã có khả năng phá hỏng tệp khởi động trên macOS, khiến nhiều nhà phát triển gặp tình trạng thiết bị đầu cuối bị sập. GitGuardian cho biết có tới 85% hệ thống bị nhiễm chạy macOS, cho thấy cuộc tấn công này tác động nặng nề đến cộng đồng lập trình viên sử dụng máy Mac.

Điều đáng chú ý là một số công cụ AI đã tự động từ chối thực thi lệnh độc hại, cho thấy một lớp “bảo mật tiềm năng” mà chính các nhà phát triển AI cũng không hề dự đoán trước.

Hơn 2.300 bí mật bị lộ và cảnh báo cho cộng đồng​


Theo dữ liệu từ hệ thống giám sát của GitGuardian, tin tặc đã sử dụng tới 1.346 kho lưu trữ GitHub để lưu trữ dữ liệu đánh cắp, trong đó phát hiện ít nhất 2.349 bí mật riêng biệt. Hơn 1.000 bí mật vẫn còn hiệu lực tại thời điểm phân tích, chủ yếu liên quan đến GitHub và các nền tảng AI.

GitGuardian đã triển khai công cụ miễn phí HasMySecretLeaked, giúp lập trình viên kiểm tra xem khóa bí mật của mình có bị xâm phạm hay không. Các chuyên gia bảo mật khuyến nghị những ai từng sử dụng Nx trong khoảng phiên bản bị ảnh hưởng nên lập tức thu hồi và thay đổi tất cả thông tin đăng nhập.

Sự cố “s1ngularity” là lời nhắc nhở nghiêm khắc rằng trong thời đại AI và phần mềm mã nguồn mở, việc chỉ xóa file bị nhiễm là chưa đủ. Cách duy nhất để bảo mật là thu hồi, luân chuyển và giám sát chặt chẽ toàn bộ khóa bí mật nhằm tránh nguy cơ bị tin tặc khai thác thêm.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back