Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Hackerská skupina napojená na Severní Koreu kompromitovala více než 130 balíčků v rámci frameworku Mastra AI na npm, registru JavaScriptových balíčků vlastněném společností Microsoft prostřednictvím GitHubu. Jde o jeden z největších útoků na dodavatelský řetězec open-source softwaru v roce 2026.

Dvojice nově odhalených kampaní ukazuje, jak severokorejské hackerské skupiny stupňují své útoky na ekosystém open-source softwaru. Kompromitují široce používané balíčky JavaScriptu a využívají technologii blockchainu k maskování infrastruktury pro malware.