Η Microsoft μειώνει τη διάρκεια ζωής των κλειδιών API μετά την επίθεση από τη Βόρεια Κορέα στο npm

Μια ομάδα χάκερ που συνδέεται με τη Βόρεια Κορέα παραβίασε περισσότερα από 130 πακέτα εντός του πλαισίου Mastra AI στο npm, το μητρώο πακέτων JavaScript που ανήκει στη Microsoft μέσω του GitHub, σε αυτό που πολλές εταιρείες ασφαλείας χαρακτήρισαν ως…

Βόρεια Κορέα: Αρνείται την εμπλοκή της στις επιθέσεις npm μετά από προειδοποίηση 11 χωρών

Δύο πρόσφατα αποκαλυφθείσες εκστρατείες καταδεικνύουν πώς οι βορειοκορεατικές ομάδες χάκερ κλιμακώνουν τις επιθέσεις τους στο οικοσύστημα λογισμικού ανοικτού κώδικα, παραβιάζοντας ευρέως χρησιμοποιούμενα πακέτα JavaScript και αξιοποιώντας την τεχνολογία blockchain για να αποκρύψουν την υποδομή κακόβουλου λογισμικού.