Amazon lie un groupe nord-coréen à quatre attaques de logiciels open-source

4 sources
  • Amazon a déclaré que son unité de renseignement sur les menaces a lié quatre compromissions de paquets NPM survenues entre mars 2025 et mars 2026 à un seul groupe de hackers nord-coréens.
  • Les attaquants ont utilisé l'ingénierie sociale pour manipuler des mainteneurs de confiance afin d'injecter du code malveillant dans des bibliothèques largement utilisées, dont axios, qui dépasse les 100 millions de téléchargements hebdomadaires.
  • Amazon a averti que l'IA générative permet aux attaquants de produire du code et des identités synthétiques plus convaincants, rendant les attaques sur la chaîne d'approvisionnement plus difficiles à détecter.
Sources (4)
  1. 1 Amazon identifies North Korean hacker group behind open-source supply chain attacks | Amazon Web Services aws.amazon.com
  2. 2 A little-known npm package was North Korea’s warm-up act for the axios hack cyberscoop.com
  3. 3 Amazon uncovers broad North Korean hacking campaign against open-source software www.nextgov.com
  4. 4 Amazon Ties North Korea to String of Cyberattacks on Open-Source Software www.wsj.com