Amazon bringt nordkoreanische Gruppe mit vier Angriffen auf Open Source in Verbindung

4 Quellen
  • Amazon teilte mit, dass seine Threat-Intelligence-Einheit vier Kompromittierungen von NPM-Paketen zwischen März 2025 und März 2026 einer einzigen nordkoreanischen Hackergruppe zugeordnet hat.
  • Die Angreifer nutzten Social Engineering gegen vertrauenswürdige Betreuer, um Schadcode in weit verbreitete Bibliotheken einzuschleusen, darunter axios, das wöchentlich über 100 Millionen Mal heruntergeladen wird.
  • Amazon warnt, dass generative KI es Angreifern ermöglicht, überzeugenderen Code und synthetische Identitäten zu erstellen, was Angriffe auf die Lieferkette schwerer erkennbar macht.
Quellen (4)
  1. 1 Amazon identifies North Korean hacker group behind open-source supply chain attacks | Amazon Web Services aws.amazon.com
  2. 2 A little-known npm package was North Korea’s warm-up act for the axios hack cyberscoop.com
  3. 3 Amazon uncovers broad North Korean hacking campaign against open-source software www.nextgov.com
  4. 4 Amazon Ties North Korea to String of Cyberattacks on Open-Source Software www.wsj.com