Tendencia de ciberseguridad · breach · 2021-March 2024
Decipher Files: The xz-utils Backdoor and the Three-Year Social-Engineering Campaign That Almost Compromised Half the Internet
A multi-year social-engineering campaign by an actor operating as 'Jia Tan' (jiatXX-aliased GitHub identities) inserted a sophisticated backdoor (CVE-2024-3094) into xz-utils, a foundational Linux compression library. Microsoft engineer Andres Freund discovered the backdoor on March 29, 2024 by chance while investigating a 500ms SSH login slowdown. The near-miss is the canonical 2024 case study for how patient adversaries weaponize open-source maintainer trust.
El análisis completo con predicciones, carreras relacionadas y referencias está en la versión en inglés.
Leer el análisis completo (en inglés)Última verificación: 2026-04-25. Fuentes y metodología en la versión original.
Este análisis de tendencias representa investigación e interpretación originales de DecipherU. Las predicciones se basan en datos públicamente disponibles y fuentes académicas citadas. Los resultados reales pueden diferir. Este contenido tiene fines educativos y no constituye asesoramiento de inversión, profesional ni financiero.