Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Pohjois-Koreaan kytkeytyvä hakkeriryhmä vaaransi yli 130 pakettia Mastra AI -frameworkissa npm-palvelussa, joka on Microsoftin GitHubin kautta omistama JavaScript-pakettirekisteri. Useat tietoturvayritykset ovat kutsuneet tapausta yhdeksi vuoden 2026 suurimmista avoimen lähdekoodin toimitusketjuhyökkäyksistä.

Kaksi hiljattain paljastunutta kampanjaa osoittavat, kuinka pohjoiskorealaiset hakkeriryhmät kiihdyttävät hyökkäyksiään avoimen lähdekoodin ohjelmistoympäristöjä vastaan vaarantamalla laajasti käytettyjä JavaScript-paketteja ja hyödyntämällä lohkoketjuteknologiaa haittaohjelmien infrastruktuurin piilottamiseen.