npm

Microsoft lyhentää API-avainten käyttöikää Pohjois-Korean npm-hyökkäyksen jälkeen

Pohjois-Koreaan kytkeytyvä hakkeriryhmä vaaransi yli 130 pakettia Mastra AI -frameworkissa npm-palvelussa, joka on Microsoftin GitHubin kautta omistama JavaScript-pakettirekisteri. Useat tietoturvayritykset ovat kutsuneet tapausta yhdeksi vuoden 2026 suurimmista avoimen lähdekoodin toimitusketjuhyökkäyksistä.

Pohjois-Korea kiistää osallisuutensa npm-hyökkäyksiin 11 maan varoituksen jälkeen

Kaksi hiljattain paljastunutta kampanjaa osoittavat, kuinka pohjoiskorealaiset hakkeriryhmät kiihdyttävät hyökkäyksiään avoimen lähdekoodin ohjelmistoympäristöjä vastaan vaarantamalla laajasti käytettyjä JavaScript-paketteja ja hyödyntämällä lohkoketjuteknologiaa haittaohjelmien infrastruktuurin piilottamiseen.