Skip to main content
Loading page, please wait…
HomeCurrent AffairsEditorialsGovt SchemesLearning ResourcesUPSC SyllabusPricingAboutBest UPSC AIUPSC AI ToolAI for UPSCUPSC ChatGPT

© 2026 Vaidra. All rights reserved.

PrivacyTerms
Vaidra Logo
Vaidra

Top 4 items + smart groups

UPSC GPT
New
Current Affairs
Daily Solutions
Daily Puzzle
Mains Evaluator

Version 2.0.0 • Built with ❤️ for UPSC aspirants

North Korean हैकर समूह UNC1069 ने वैश्विक सप्लाई‑चेन हमले में ओपन‑सोर्स Axios प्लेटफ़ॉर्म को समझौता किया

North Korean हैकर समूह UNC1069 ने वैश्विक सप्लाई‑चेन हमले में ओपन‑सोर्स Axios प्लेटफ़ॉर्म को समझौता किया
Google ने बताया कि एक North Korean हैकर समूह, जिसे UNC1069 के रूप में पहचाना गया है, ने ओपन‑सोर्स इंटीग्रेशन टूल Axios को सप्लाई‑चेन हमले के माध्यम से समझौता किया, जिसका उद्देश्य क्रेडेंशियल्स और क्रिप्टोकरेंसी चुराकर प्योंगयांग के हथियार कार्यक्रमों को फंड करना था। यह उल्लंघन सॉफ़्टवेयर सप्लाई चेन को सुरक्षित करने के रणनीतिक महत्व और साइबर‑क्राइम तथा राष्ट्रीय सुरक्षा के बीच के संबंध को UPSC aspirants के लिए उजागर करता है।
Google ने बताया कि North Korea से जुड़ा एक हैकर समूह ने ओपन‑सोर्स इंटीग्रेशन टूल Axios में घुसपैठ की। सोमवार को जारी किए गए अपडेट में दुर्भावनापूर्ण कोड डालकर, हमलावरों ने एक supply chain attack बनाया जो लॉगिन क्रेडेंशियल्स को एकत्र कर सकता है और आगे के साइबर ऑपरेशन्स को सक्षम बना सकता है। Key Developments हैकर्स ने Axios अपडेट में Monday को दुर्भावनापूर्ण पेलोड जोड़ा। समझौता किया गया कोड macOS , Windows और Linux सिस्टम को संक्रमित करने में सक्षम था। Google ने इस घुसपैठ को खतरे के अभिनेता UNC1069 को सौंपा, जो कम से कम 2018 से सक्रिय है। समूह का मुख्य उद्देश्य cryptocurrency की चोरी करके North Korean हथियार कार्यक्रमों को फंड करना और प्रतिबंधों से बचना प्रतीत होता है। Google और स्वतंत्र शोधकर्ताओं ने पुष्टि की कि दुर्भावनापूर्ण कोड हटा दिया गया है, लेकिन प्रभावित डाउनलोड की सटीक संख्या अज्ञात है। Important Facts दुर्भावनापूर्ण सॉफ़्टवेयर कंप्यूटर का डेटा, जिसमें एक्सेस क्रेडेंशियल्स शामिल हैं, बिना किसी उपयोगकर्ता इंटरैक्शन के कैप्चर कर सकता है। जैसा कि SentinelOne के Tom Hegel ने बताया, “आपको कुछ भी क्लिक करने या कोई गलती करने की जरूरत नहीं है; वह सॉफ़्टवेयर जिसे आप पहले से भरोसा करते हैं, आपके लिए यह कर देता है।” यह उल्लंघन दर्शाता है कि ओपन‑सोर्स सप्लाई चेन कैसे बड़े पैमाने पर साइबर‑जासूसी के वेक्टर बन सकते हैं। Google की फरवरी रिपोर्ट के अनुसार, UNC1069 ने पहले क्रिप्टोकरेंसी और वित्तीय उद्योगों को लक्षित किया था, सप्लाई‑चेन समझौतों का उपयोग करके डिजिटल एसेट्स चुराए। UPSC Relevance साइबर सुरक्षा GS 4 (Ethics, Integrity & Aptitude) और GS 3 (Science & Technology, Economy) में एक आवर्ती विषय है। यह घटना तीन महत्वपूर्ण ...
  1. Home
  2. Prepare
  3. Current Affairs
  4. North Korean हैकर समूह UNC1069 ने वैश्विक सप्लाई‑चेन हमले में ओपन‑सोर्स Axios प्लेटफ़ॉर्म को समझौता किया
Login to bookmark articles
Login to mark articles as complete

Overview

gs.gs375% UPSC Relevance

Full Article

<p>Google ने बताया कि <strong>North Korea</strong> से जुड़ा एक हैकर समूह ने ओपन‑सोर्स इंटीग्रेशन टूल <span class="key-term" data-definition="Axios — an open‑source integration platform that connects apps and web services, enabling automated data flow; relevant to GS3: Science & Technology">Axios</span> में घुसपैठ की। सोमवार को जारी किए गए अपडेट में दुर्भावनापूर्ण कोड डालकर, हमलावरों ने एक <span class="key-term" data-definition="supply chain attack — a cyber‑espionage method where attackers compromise a trusted software component to infiltrate downstream users without direct interaction; GS3: Science & Technology">supply chain attack</span> बनाया जो लॉगिन क्रेडेंशियल्स को एकत्र कर सकता है और आगे के साइबर ऑपरेशन्स को सक्षम बना सकता है।</p> <h3>Key Developments</h3> <ul> <li>हैकर्स ने <span class="key-term" data-definition="Axios — an open‑source integration platform that connects apps and web services, enabling automated data flow; relevant to GS3: Science & Technology">Axios</span> अपडेट में <strong>Monday</strong> को दुर्भावनापूर्ण पेलोड जोड़ा।</li> <li>समझौता किया गया कोड <strong>macOS</strong>, <strong>Windows</strong> और <strong>Linux</strong> सिस्टम को संक्रमित करने में सक्षम था।</li> <li>Google ने इस घुसपैठ को खतरे के अभिनेता <span class="key-term" data-definition="UNC1069 — a threat actor group tracked by Google, linked to North Korea, known for targeting cryptocurrency and financial sectors since 2018; GS3: Science & Technology">UNC1069</span> को सौंपा, जो कम से कम 2018 से सक्रिय है।</li> <li>समूह का मुख्य उद्देश्य <span class="key-term" data-definition="Cryptocurrency — digital assets using cryptography and blockchain technology for secure transactions, often targeted by cyber‑criminals; GS3: Economy">cryptocurrency</span> की चोरी करके North Korean हथियार कार्यक्रमों को फंड करना और प्रतिबंधों से बचना प्रतीत होता है।</li> <li>Google और स्वतंत्र शोधकर्ताओं ने पुष्टि की कि दुर्भावनापूर्ण कोड हटा दिया गया है, लेकिन प्रभावित डाउनलोड की सटीक संख्या अज्ञात है।</li> </ul> <h3>Important Facts</h3> <p>दुर्भावनापूर्ण सॉफ़्टवेयर कंप्यूटर का डेटा, जिसमें एक्सेस क्रेडेंशियल्स शामिल हैं, बिना किसी उपयोगकर्ता इंटरैक्शन के कैप्चर कर सकता है। जैसा कि SentinelOne के <strong>Tom Hegel</strong> ने बताया, “आपको कुछ भी क्लिक करने या कोई गलती करने की जरूरत नहीं है; वह सॉफ़्टवेयर जिसे आप पहले से भरोसा करते हैं, आपके लिए यह कर देता है।” यह उल्लंघन दर्शाता है कि ओपन‑सोर्स सप्लाई चेन कैसे बड़े पैमाने पर साइबर‑जासूसी के वेक्टर बन सकते हैं।</p> <p>Google की फरवरी रिपोर्ट के अनुसार, <span class="key-term" data-definition="UNC1069 — a threat actor group tracked by Google, linked to North Korea, known for targeting cryptocurrency and financial sectors since 2018; GS3: Science & Technology">UNC1069</span> ने पहले क्रिप्टोकरेंसी और वित्तीय उद्योगों को लक्षित किया था, सप्लाई‑चेन समझौतों का उपयोग करके डिजिटल एसेट्स चुराए।</p> <h3>UPSC Relevance</h3> <p>साइबर सुरक्षा GS 4 (Ethics, Integrity & Aptitude) और GS 3 (Science & Technology, Economy) में एक आवर्ती विषय है। यह घटना तीन महत्वपूर्ण ...</p>
Read Original on hindu

UNC1069 के Axios सप्लाई‑चेन उल्लंघन ने राष्ट्रीय रक्षा फंडिंग के लिए साइबर‑सुरक्षा जोखिमों को उजागर किया

Key Facts

  1. UNC1069, एक North Korean‑संबंधित खतरा अभिनेता, ने open‑source इंटीग्रेशन टूल Axios को एक supply‑chain हमले में समझौता किया।
  2. एक दुर्भावनापूर्ण पेलोड सोमवार, अप्रैल 2026 की शुरुआत में जोड़ा गया, जो macOS, Windows और Linux प्लेटफ़ॉर्म को लक्षित करता है।
  3. कोड लॉगिन क्रेडेंशियल और cryptocurrency वॉलेट विवरण एकत्र करता है ताकि North Korea के हथियार कार्यक्रमों को फंड किया जा सके।
  4. Google ने सार्वजनिक रूप से इस हमले को UNC1069 को सौंपा, जो 2018 से सक्रिय है और crypto तथा वित्तीय क्षेत्रों को लक्षित करता है।
  5. समझौता किया गया Axios संस्करण बाद में हटा दिया गया, लेकिन प्रभावित डाउनलोड की सटीक संख्या अज्ञात बनी हुई है।
  6. Supply‑chain हमले विश्वसनीय सॉफ़्टवेयर घटकों का दुरुपयोग करते हैं, जिससे हमलावर सीधे संपर्क के बिना डाउनस्ट्रीम उपयोगकर्ताओं में घुसपैठ कर सकते हैं।

Background & Context

Open‑source सॉफ़्टवेयर पर supply‑chain हमले महत्वपूर्ण बुनियादी ढांचे को राज्य‑प्रायोजित साइबर‑जासूसी के जोखिम में डालते हैं, जिससे आपराधिक हैकिंग और राष्ट्रीय सुरक्षा खतरों के बीच की सीमा धुंधली हो जाती है। यह घटना GS 3 (Science & Technology) और GS 4 (Ethics, Integrity & Aptitude) के साइबर‑सुरक्षा, डिजिटल अर्थव्यवस्था, और इंटरनेट‑आधारित इकोसिस्टम के सुदृढ़ शासन की आवश्यकता से संबंधित थीम्स के साथ संरेखित होती है।

UPSC Syllabus Connections

Essay•Science, Technology and SocietyPrelims_GS•Science and Technology Applications

Mains Answer Angle

GS 3 में, उम्मीदवारों से पूछा जा सकता है कि राज्य‑समर्थित साइबर‑खतरों के खिलाफ open‑source सॉफ़्टवेयर supply‑chain को सुरक्षित करने की चुनौतियों और नीति उपायों का मूल्यांकन करें। उत्तर में तकनीकी सुरक्षा उपाय, अंतर्राष्ट्रीय सहयोग, और कानूनी ढाँचे को सम्मिलित किया जा सकता है।

Analysis

Practice Questions

GS3
Easy
Prelims MCQ

साइबर‑सुरक्षा अवधारणाएँ

1 marks
3 keywords
GS3
Medium
Mains Short Answer

साइबर खतरों के प्रति नीति प्रतिक्रिया

5 marks
5 keywords
GS3
Hard
Mains Essay

राज्य‑प्रायोजित साइबर‑अटैक्स और नीति ढांचा

20 marks
8 keywords
Related:Daily•Weekly

Loading related articles...

Loading related articles...

Tip: Click articles above to read more from the same date, or use the back button to see all articles.

Quick Reference

Key Insight

UNC1069 के Axios सप्लाई‑चेन उल्लंघन ने राष्ट्रीय रक्षा फंडिंग के लिए साइबर‑सुरक्षा जोखिमों को उजागर किया

Key Facts

  1. UNC1069, एक North Korean‑संबंधित खतरा अभिनेता, ने open‑source इंटीग्रेशन टूल Axios को एक supply‑chain हमले में समझौता किया।
  2. एक दुर्भावनापूर्ण पेलोड सोमवार, अप्रैल 2026 की शुरुआत में जोड़ा गया, जो macOS, Windows और Linux प्लेटफ़ॉर्म को लक्षित करता है।
  3. कोड लॉगिन क्रेडेंशियल और cryptocurrency वॉलेट विवरण एकत्र करता है ताकि North Korea के हथियार कार्यक्रमों को फंड किया जा सके।
  4. Google ने सार्वजनिक रूप से इस हमले को UNC1069 को सौंपा, जो 2018 से सक्रिय है और crypto तथा वित्तीय क्षेत्रों को लक्षित करता है।
  5. समझौता किया गया Axios संस्करण बाद में हटा दिया गया, लेकिन प्रभावित डाउनलोड की सटीक संख्या अज्ञात बनी हुई है।
  6. Supply‑chain हमले विश्वसनीय सॉफ़्टवेयर घटकों का दुरुपयोग करते हैं, जिससे हमलावर सीधे संपर्क के बिना डाउनस्ट्रीम उपयोगकर्ताओं में घुसपैठ कर सकते हैं।

Background

Open‑source सॉफ़्टवेयर पर supply‑chain हमले महत्वपूर्ण बुनियादी ढांचे को राज्य‑प्रायोजित साइबर‑जासूसी के जोखिम में डालते हैं, जिससे आपराधिक हैकिंग और राष्ट्रीय सुरक्षा खतरों के बीच की सीमा धुंधली हो जाती है। यह घटना GS 3 (Science & Technology) और GS 4 (Ethics, Integrity & Aptitude) के साइबर‑सुरक्षा, डिजिटल अर्थव्यवस्था, और इंटरनेट‑आधारित इकोसिस्टम के सुदृढ़ शासन की आवश्यकता से संबंधित थीम्स के साथ संरेखित होती है।

UPSC Syllabus

  • Essay — Science, Technology and Society
  • Prelims_GS — Science and Technology Applications

Mains Angle

GS 3 में, उम्मीदवारों से पूछा जा सकता है कि राज्य‑समर्थित साइबर‑खतरों के खिलाफ open‑source सॉफ़्टवेयर supply‑chain को सुरक्षित करने की चुनौतियों और नीति उपायों का मूल्यांकन करें। उत्तर में तकनीकी सुरक्षा उपाय, अंतर्राष्ट्रीय सहयोग, और कानूनी ढाँचे को सम्मिलित किया जा सकता है।

Explore:Current Affairs·Editorial Analysis·Govt Schemes·Study Materials·Previous Year Questions·UPSC GPT
North Korean हैकर समूह UNC1069 ने वैश्विक ... | UPSC Current Affairs

Related Topics

  • 📚Subject TopicCybersecurity in India's Financial Ecosystem: Regulations & Trust
  • 📚Subject TopicGlobal Cybersecurity Outlook 2025
  • 📚Subject TopicEconomy: Recent Schemes, Cryptocurrency & Miscellaneous Topics
  • 📰Current AffairsTDB‑DST Funds Indigenous Cybersecurity Tool for Secure Data Transfer in Air‑Gapped Defence Networks
  • 📰Current AffairsRussian Satellite Surveys Aid Iran's Targeting of US Forces in West Asia – Implications for Geopolitics and Cybersecurity