Skip to main content
Loading page, please wait…
HomeCurrent AffairsEditorialsGovt SchemesLearning ResourcesUPSC SyllabusPricingAboutUPSC AI ToolsUPSC AI ToolAI for UPSCUPSC ChatGPT

© 2026 Vaidra. All rights reserved.

PrivacyTerms
Vaidra Logo
Vaidra

Top 4 items + smart groups

UPSC GPT
New
Current Affairs
Daily Solutions
Daily Puzzle
Mains Evaluator

Version 2.0.0 • Built with ❤️ for UPSC aspirants

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
North Korean हैकर समूह UNC1069 ने वैश्विक ... | UPSC Current Affairs

North Korean हैकर समूह UNC1069 ने वैश्विक सप्लाई‑चेन हमले में ओपन‑सोर्स Axios प्लेटफ़ॉर्म को समझौता किया

North Korean हैकर समूह UNC1069 ने वैश्विक सप्लाई‑चेन हमले में ओपन‑सोर्स Axios प्लेटफ़ॉर्म को समझौता किया
Google ने बताया कि एक North Korean हैकर समूह, जिसे UNC1069 के रूप में पहचाना गया है, ने ओपन‑सोर्स इंटीग्रेशन टूल Axios को सप्लाई‑चेन हमले के माध्यम से समझौता किया, जिसका उद्देश्य क्रेडेंशियल्स और क्रिप्टोकरेंसी चुराकर प्योंगयांग के हथियार कार्यक्रमों को फंड करना था। यह उल्लंघन सॉफ़्टवेयर सप्लाई चेन को सुरक्षित करने के रणनीतिक महत्व और साइबर‑क्राइम तथा राष्ट्रीय सुरक्षा के बीच के संबंध को UPSC aspirants के लिए उजागर करता है।
Google ने बताया कि North Korea से जुड़ा एक हैकर समूह ने ओपन‑सोर्स इंटीग्रेशन टूल Axios में घुसपैठ की। सोमवार को जारी किए गए अपडेट में दुर्भावनापूर्ण कोड डालकर, हमलावरों ने एक supply chain attack बनाया जो लॉगिन क्रेडेंशियल्स को एकत्र कर सकता है और आगे के साइबर ऑपरेशन्स को सक्षम बना सकता है। Key Developments हैकर्स ने Axios अपडेट में Monday को दुर्भावनापूर्ण पेलोड जोड़ा। समझौता किया गया कोड macOS , Windows और Linux सिस्टम को संक्रमित करने में सक्षम था। Google ने इस घुसपैठ को खतरे के अभिनेता UNC1069 को सौंपा, जो कम से कम 2018 से सक्रिय है। समूह का मुख्य उद्देश्य cryptocurrency की चोरी करके North Korean हथियार कार्यक्रमों को फंड करना और प्रतिबंधों से बचना प्रतीत होता है। Google और स्वतंत्र शोधकर्ताओं ने पुष्टि की कि दुर्भावनापूर्ण कोड हटा दिया गया है, लेकिन प्रभावित डाउनलोड की सटीक संख्या अज्ञात है। Important Facts दुर्भावनापूर्ण सॉफ़्टवेयर कंप्यूटर का डेटा, जिसमें एक्सेस क्रेडेंशियल्स शामिल हैं, बिना किसी उपयोगकर्ता इंटरैक्शन के कैप्चर कर सकता है। जैसा कि SentinelOne के Tom Hegel ने बताया, “आपको कुछ भी क्लिक करने या कोई गलती करने की जरूरत नहीं है; वह सॉफ़्टवेयर जिसे आप पहले से भरोसा करते हैं, आपके लिए यह कर देता है।” यह उल्लंघन दर्शाता है कि ओपन‑सोर्स सप्लाई चेन कैसे बड़े पैमाने पर साइबर‑जासूसी के वेक्टर बन सकते हैं। Google की फरवरी रिपोर्ट के अनुसार, UNC1069 ने पहले क्रिप्टोकरेंसी और वित्तीय उद्योगों को लक्षित किया था, सप्लाई‑चेन समझौतों का उपयोग करके डिजिटल एसेट्स चुराए। UPSC Relevance साइबर सुरक्षा GS 4 (Ethics, Integrity & Aptitude) और GS 3 (Science & Technology, Economy) में एक आवर्ती विषय है। यह घटना तीन महत्वपूर्ण ...
Loading article...

Quick Reference

Key Insight

UNC1069 के Axios सप्लाई‑चेन उल्लंघन ने राष्ट्रीय रक्षा फंडिंग के लिए साइबर‑सुरक्षा जोखिमों को उजागर किया

Key Facts

  1. UNC1069, एक North Korean‑संबंधित खतरा अभिनेता, ने open‑source इंटीग्रेशन टूल Axios को एक supply‑chain हमले में समझौता किया।
  2. एक दुर्भावनापूर्ण पेलोड सोमवार, अप्रैल 2026 की शुरुआत में जोड़ा गया, जो macOS, Windows और Linux प्लेटफ़ॉर्म को लक्षित करता है।
  3. कोड लॉगिन क्रेडेंशियल और cryptocurrency वॉलेट विवरण एकत्र करता है ताकि North Korea के हथियार कार्यक्रमों को फंड किया जा सके।
  4. Google ने सार्वजनिक रूप से इस हमले को UNC1069 को सौंपा, जो 2018 से सक्रिय है और crypto तथा वित्तीय क्षेत्रों को लक्षित करता है।
  5. समझौता किया गया Axios संस्करण बाद में हटा दिया गया, लेकिन प्रभावित डाउनलोड की सटीक संख्या अज्ञात बनी हुई है।
  6. Supply‑chain हमले विश्वसनीय सॉफ़्टवेयर घटकों का दुरुपयोग करते हैं, जिससे हमलावर सीधे संपर्क के बिना डाउनस्ट्रीम उपयोगकर्ताओं में घुसपैठ कर सकते हैं।

Background

Open‑source सॉफ़्टवेयर पर supply‑chain हमले महत्वपूर्ण बुनियादी ढांचे को राज्य‑प्रायोजित साइबर‑जासूसी के जोखिम में डालते हैं, जिससे आपराधिक हैकिंग और राष्ट्रीय सुरक्षा खतरों के बीच की सीमा धुंधली हो जाती है। यह घटना GS 3 (Science & Technology) और GS 4 (Ethics, Integrity & Aptitude) के साइबर‑सुरक्षा, डिजिटल अर्थव्यवस्था, और इंटरनेट‑आधारित इकोसिस्टम के सुदृढ़ शासन की आवश्यकता से संबंधित थीम्स के साथ संरेखित होती है।

UPSC Syllabus

  • Essay — Science, Technology and Society
  • Prelims_GS — Science and Technology Applications

Mains Angle

GS 3 में, उम्मीदवारों से पूछा जा सकता है कि राज्य‑समर्थित साइबर‑खतरों के खिलाफ open‑source सॉफ़्टवेयर supply‑chain को सुरक्षित करने की चुनौतियों और नीति उपायों का मूल्यांकन करें। उत्तर में तकनीकी सुरक्षा उपाय, अंतर्राष्ट्रीय सहयोग, और कानूनी ढाँचे को सम्मिलित किया जा सकता है।

Explore:Current Affairs·Editorial Analysis·Govt Schemes·Study Materials·Previous Year Questions·UPSC GPT
  1. Home
  2. Prepare
  3. Current Affairs
  4. Science
  5. Sci-Tech Developments & Innovation
  6. North Korean हैकर समूह UNC1069 ने वैश्विक सप्लाई‑चेन हमले में ओपन‑सोर्स Axios प्लेटफ़ॉर्म को समझौता किया
GS375% Exam RelevanceSci-Tech Developments & Innovation
Login to bookmark articles
Login to mark articles as complete

Overview

Full Article

Google ने बताया कि North Korea से जुड़ा एक हैकर समूह ने ओपन‑सोर्स इंटीग्रेशन टूल Axios में घुसपैठ की। सोमवार को जारी किए गए अपडेट में दुर्भावनापूर्ण कोड डालकर, हमलावरों ने एक supply chain attack बनाया जो लॉगिन क्रेडेंशियल्स को एकत्र कर सकता है और आगे के साइबर ऑपरेशन्स को सक्षम बना सकता है।

Key Developments

  • हैकर्स ने Axios अपडेट में Monday को दुर्भावनापूर्ण पेलोड जोड़ा।
  • समझौता किया गया कोड macOS, Windows और Linux सिस्टम को संक्रमित करने में सक्षम था।
  • Google ने इस घुसपैठ को खतरे के अभिनेता UNC1069 को सौंपा, जो कम से कम 2018 से सक्रिय है।
  • समूह का मुख्य उद्देश्य cryptocurrency की चोरी करके North Korean हथियार कार्यक्रमों को फंड करना और प्रतिबंधों से बचना प्रतीत होता है।
  • Google और स्वतंत्र शोधकर्ताओं ने पुष्टि की कि दुर्भावनापूर्ण कोड हटा दिया गया है, लेकिन प्रभावित डाउनलोड की सटीक संख्या अज्ञात है।

Important Facts

दुर्भावनापूर्ण सॉफ़्टवेयर कंप्यूटर का डेटा, जिसमें एक्सेस क्रेडेंशियल्स शामिल हैं, बिना किसी उपयोगकर्ता इंटरैक्शन के कैप्चर कर सकता है। जैसा कि SentinelOne के Tom Hegel ने बताया, “आपको कुछ भी क्लिक करने या कोई गलती करने की जरूरत नहीं है; वह सॉफ़्टवेयर जिसे आप पहले से भरोसा करते हैं, आपके लिए यह कर देता है।” यह उल्लंघन दर्शाता है कि ओपन‑सोर्स सप्लाई चेन कैसे बड़े पैमाने पर साइबर‑जासूसी के वेक्टर बन सकते हैं।

Google की फरवरी रिपोर्ट के अनुसार, UNC1069 ने पहले क्रिप्टोकरेंसी और वित्तीय उद्योगों को लक्षित किया था, सप्लाई‑चेन समझौतों का उपयोग करके डिजिटल एसेट्स चुराए।

Exam Relevance

साइबर सुरक्षा GS 4 (Ethics, Integrity & Aptitude) और GS 3 (Science & Technology, Economy) में एक आवर्ती विषय है। यह घटना तीन महत्वपूर्ण ...

Read Original on hindu

UNC1069 के Axios सप्लाई‑चेन उल्लंघन ने राष्ट्रीय रक्षा फंडिंग के लिए साइबर‑सुरक्षा जोखिमों को उजागर किया

Key Facts

  1. UNC1069, एक North Korean‑संबंधित खतरा अभिनेता, ने open‑source इंटीग्रेशन टूल Axios को एक supply‑chain हमले में समझौता किया।
  2. एक दुर्भावनापूर्ण पेलोड सोमवार, अप्रैल 2026 की शुरुआत में जोड़ा गया, जो macOS, Windows और Linux प्लेटफ़ॉर्म को लक्षित करता है।
  3. कोड लॉगिन क्रेडेंशियल और cryptocurrency वॉलेट विवरण एकत्र करता है ताकि North Korea के हथियार कार्यक्रमों को फंड किया जा सके।
  4. Google ने सार्वजनिक रूप से इस हमले को UNC1069 को सौंपा, जो 2018 से सक्रिय है और crypto तथा वित्तीय क्षेत्रों को लक्षित करता है।
  5. समझौता किया गया Axios संस्करण बाद में हटा दिया गया, लेकिन प्रभावित डाउनलोड की सटीक संख्या अज्ञात बनी हुई है।
  6. Supply‑chain हमले विश्वसनीय सॉफ़्टवेयर घटकों का दुरुपयोग करते हैं, जिससे हमलावर सीधे संपर्क के बिना डाउनस्ट्रीम उपयोगकर्ताओं में घुसपैठ कर सकते हैं।

Background & Context

Open‑source सॉफ़्टवेयर पर supply‑chain हमले महत्वपूर्ण बुनियादी ढांचे को राज्य‑प्रायोजित साइबर‑जासूसी के जोखिम में डालते हैं, जिससे आपराधिक हैकिंग और राष्ट्रीय सुरक्षा खतरों के बीच की सीमा धुंधली हो जाती है। यह घटना GS 3 (Science & Technology) और GS 4 (Ethics, Integrity & Aptitude) के साइबर‑सुरक्षा, डिजिटल अर्थव्यवस्था, और इंटरनेट‑आधारित इकोसिस्टम के सुदृढ़ शासन की आवश्यकता से संबंधित थीम्स के साथ संरेखित होती है।

UPSC Syllabus Connections

Essay•Science, Technology and SocietyPrelims_GS•Science and Technology Applications

Mains Answer Angle

GS 3 में, उम्मीदवारों से पूछा जा सकता है कि राज्य‑समर्थित साइबर‑खतरों के खिलाफ open‑source सॉफ़्टवेयर supply‑chain को सुरक्षित करने की चुनौतियों और नीति उपायों का मूल्यांकन करें। उत्तर में तकनीकी सुरक्षा उपाय, अंतर्राष्ट्रीय सहयोग, और कानूनी ढाँचे को सम्मिलित किया जा सकता है।

Analysis

Related PYQs

No related PYQs linked to this article yet.

Practice Questions

GS3
Easy
Prelims MCQ

साइबर‑सुरक्षा अवधारणाएँ

1 marks
3 keywords
GS3
Medium
Mains Short Answer

साइबर खतरों के प्रति नीति प्रतिक्रिया

5 marks
5 keywords
GS3
Hard
Mains Essay

राज्य‑प्रायोजित साइबर‑अटैक्स और नीति ढांचा

20 marks
8 keywords
Related:Daily•Weekly

Loading related articles...

Loading related articles...

Tip: Click articles above to read more from the same date, or use the back button to see all articles.

Related Topics

  • 📚Subject TopicCybersecurity in India's Financial Ecosystem: Regulations & Trust
  • 📚Subject TopicGlobal Cybersecurity Outlook 2025
  • 📚Subject TopicEconomy: Recent Schemes, Cryptocurrency & Miscellaneous Topics
  • 📰Current AffairsTDB‑DST Funds Indigenous Cybersecurity Tool for Secure Data Transfer in Air‑Gapped Defence Networks
  • 📰Current AffairsRussian Satellite Surveys Aid Iran's Targeting of US Forces in West Asia – Implications for Geopolitics and Cybersecurity