Amazon knytter nordkoreansk gruppe til fire angrep på åpen kildekode

4 kilder
  • Amazon opplyser at deres trusseletterretningsenhet har knyttet fire kompromitteringer av NPM-pakker mellom mars 2025 og mars 2026 til én enkelt nordkoreansk hackergruppe.
  • Angriperne brukte sosial manipulering mot betrodde vedlikeholdere for å injisere skadelig kode i mye brukte biblioteker, inkludert axios, som har over 100 millioner nedlastinger i uken.
  • Amazon advarer om at generativ KI gjør det mulig for angripere å produsere mer overbevisende kode og syntetiske identiteter, noe som gjør angrep på forsyningskjeden vanskeligere å oppdage.
Kilder (4)
  1. 1 Amazon identifies North Korean hacker group behind open-source supply chain attacks | Amazon Web Services aws.amazon.com
  2. 2 A little-known npm package was North Korea’s warm-up act for the axios hack cyberscoop.com
  3. 3 Amazon uncovers broad North Korean hacking campaign against open-source software www.nextgov.com
  4. 4 Amazon Ties North Korea to String of Cyberattacks on Open-Source Software www.wsj.com