Amazon vincula a un grupo norcoreano con cuatro ataques a software de código abierto

4 fuentes
  • Amazon informó que su unidad de inteligencia de amenazas vinculó cuatro ataques a paquetes NPM entre marzo de 2025 y marzo de 2026 a un mismo grupo de hackers norcoreanos.
  • Los atacantes utilizaron ingeniería social contra mantenedores de confianza para inyectar código malicioso en bibliotecas populares, incluyendo axios, que registra más de 100 millones de descargas semanales.
  • Amazon advirtió que la IA generativa permite a los atacantes crear código e identidades sintéticas más convincentes, dificultando la detección de ataques a la cadena de suministro.
Fuentes (4)
  1. 1 Amazon identifies North Korean hacker group behind open-source supply chain attacks | Amazon Web Services aws.amazon.com
  2. 2 A little-known npm package was North Korea’s warm-up act for the axios hack cyberscoop.com
  3. 3 Amazon uncovers broad North Korean hacking campaign against open-source software www.nextgov.com
  4. 4 Amazon Ties North Korea to String of Cyberattacks on Open-Source Software www.wsj.com