npm

Microsoft zkracuje platnost API klíčů po útoku na npm ze Severní Koreje

Hackerská skupina napojená na Severní Koreu kompromitovala více než 130 balíčků v rámci frameworku Mastra AI na npm, registru JavaScriptových balíčků vlastněném společností Microsoft prostřednictvím GitHubu. Jde o jeden z největších útoků na dodavatelský řetězec open-source softwaru v roce 2026.

Severní Korea odmítá podíl na útocích na npm po varování 11 států

Dvojice nově odhalených kampaní ukazuje, jak severokorejské hackerské skupiny stupňují své útoky na ekosystém open-source softwaru. Kompromitují široce používané balíčky JavaScriptu a využívají technologii blockchainu k maskování infrastruktury pro malware.