Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1cybersecuritydive+1snyk+1Pohjois-Koreaan kytkeytyvä hakkeriryhmä vaaransi yli 130 pakettia Mastra AI -frameworkissa npm-palvelussa, joka on Microsoftin GitHubin kautta omistama JavaScript-pakettirekisteri. Useat tietoturvayritykset ovat kutsuneet tapausta yhdeksi vuoden 2026 suurimmista avoimen lähdekoodin toimitusketjuhyökkäyksistä.
CrowdStrike Holdings tunnisti ryhmän, jota seurataan nimellä Stardust Chollima, injektoineen haitallisen riippuvuuden 131 luotettuun Mastra AI -frameworkin pakettiin, yhtiön 3. elokuuta julkaistun vuoden 2026 uhkien metsästysraportin mukaan. Microsoftin oma 17. kesäkuuta julkaistu tutkimus yhdisti hyökkäyksen Sapphire Sleet -nimiseen ryhmään ja tunnisti yli 140 vaikuttunutta pakettia.microsoft+3
Hyökkääjät käyttivät varastettuja ylläpitäjätunnuksia julkaistakseen koko @mastra npm-alueen uudelleen ja lisäsivät aiemmin tuntemattoman "easy-day-js"-riippuvuuden, joka suoritettiin asennuksen aikana. Haitallinen koodi poisti tietoturvatarkistukset käytöstä, muodosti yhteyden hyökkääjien hallitsemiin palvelimiin ja levitti haittaohjelmia, jotka kohdistuivat kryptovaluuttalompakoihin, kuten MetaMaskiin, Phantomiin ja Coinbase Walletiin. Tietoturvayritys Snyk raportoi, että vaarantuneet paketit julkaistiin alle 30 minuutissa.linkedin+2
Murto on saanut Microsoftin tiukentamaan tietoturvaa koko kehittäjäekosysteemissään. Yhtiö ilmoitti 4. elokuuta lyhentävänsä NuGet.org API-avainten käyttöikää 365 päivästä 30 päivään alkaen 17. elokuuta, vedoten Mastra-murtoon ja erilliseen hyökkäykseen NX Console npm -pakettia vastaan. Microsoft ohjaa kehittäjiä myös kohti syyskuussa 2025 esiteltyä Trusted Publishing -järjestelmää, joka korvaa pysyvät API-avaimet väliaikaisilla OpenID Connect -tunnuksilla.helpnetsecurity
CrowdStriken raportti osoitti, että 87 prosenttia tunnistetuista ohjelmistorekisterien uhista vuoden 2026 ensimmäisellä puoliskolla liittyi npm-paketteihin. Amazon vahvisti erikseen heinäkuun lopulla, että pohjoiskorealaisiin ryhmiin liittyvät toimitusketjuhyökkäykset ovat lisääntyneet sekä määrällisesti että hienostuneisuudeltaan.finance.yahoo+2
Tapaus korostaa Microsoftin kehittäjäliiketoiminnan ytimessä olevaa jännitettä: yhtiö omistaa rekisteri-infrastruktuurin, jossa hyökkäys tapahtui, ja myy samalla tietoturvatyökaluja, joiden on tarkoitus havaita se. Microsoft Defender Antivirus, Defender for Endpoint ja Defender XDR sisältävät nyt tunnistukset Mastra-hyökkäykselle.microsoft
CrowdStrike, joka raportoi vuoden 2027 ensimmäisen tilikauden liikevaihdoksi 1,39 miljardia dollaria, mikä on 26 prosenttia enemmän kuin vuotta aiemmin, esitti havainnot todisteena siitä, että tekoälykehityksen putket ovat nyt suoria kohteita valtioiden toimijoille. "Vastustajat kohdistavat hyökkäyksiä luotettuihin käyttäjiin ja työkaluihin identiteettijärjestelmissä, pilviympäristöissä, SaaS-sovelluksissa, tekoälypalveluissa ja ohjelmistojen toimitusketjuissa", yhtiö totesi raportissaan.crowdstrike+2
Kehittäjiä, jotka ovat asentaneet minkä tahansa @mastra-paketin 17. kesäkuuta 2026 tai sen jälkeen, on useiden tietoturvayritysten toimesta kehotettu käsittelemään koneitaan vaarantuneina ja vaihtamaan kaikki tunnistetiedot välittömästi.snyk+1