Traducción pendiente. El análisis completo está disponible en inglés. Leer artículo completo en inglés.

Tendencia de ciberseguridad · breach · 2021-March 2024

Decipher Files: The xz-utils Backdoor and the Three-Year Social-Engineering Campaign That Almost Compromised Half the Internet

A multi-year social-engineering campaign by an actor operating as 'Jia Tan' (jiatXX-aliased GitHub identities) inserted a sophisticated backdoor (CVE-2024-3094) into xz-utils, a foundational Linux compression library. Microsoft engineer Andres Freund discovered the backdoor on March 29, 2024 by chance while investigating a 500ms SSH login slowdown. The near-miss is the canonical 2024 case study for how patient adversaries weaponize open-source maintainer trust.

El análisis completo con predicciones, carreras relacionadas y referencias está en la versión en inglés.

Leer el análisis completo (en inglés)

Última verificación: 2026-04-25. Fuentes y metodología en la versión original.

Última verificación: 2026-04-25?Reportar una inexactitud