Հյուսիսային Կորեան հերքում է իր մասնակցությունը npm-ի հարձակումներին՝ 11 երկրների նախազգուշացումից հետո

18 աղբյուր
  • Amazon-ը միջին վստահությամբ կապել է Axios, debug, chalk և typo-crypto npm փաթեթների վտանգումը Հյուսիսային Կորեայի Sapphire Sleet խմբավորման հետ:
  • Հարձակվողները օգտագործել են սոցիալական ինժեներիա՝ սպասարկողների հավատարմագրերը գողանալու և վստահելի հաշիվների միջոցով վնասակար թարմացումներ տարածելու համար, այլ ոչ թե կոդի խոցելիությունները շահագործելու:
  • Հյուսիսային Կորեան 11 երկրների կիբերանվտանգության նախազգուշացումը որակել է «քաղաքական դրդապատճառներ ունեցող», իսկ խոսնակը ԱՄՆ-ին մեղադրել է «կիբերտարածությունը ռազմականացնելու» մեջ։
Աղբյուրներ (18)
  1. 1 Amazon Links Four npm Supply-Chain Attacks to North Korea’s Sapphire Sleet www.esecurityplanet.com
  2. 2 Amazon identifies North Korean hacker group behind open ... aws.amazon.com
  3. 3 Amazon links npm package hijacks to North Korean threat ... secarma.com
  4. 4 Amazon has linked four major npm package breaches ... www.linkedin.com
  5. 5 North Korean Hackers Are Hiding Malware Servers Inside Empty Crypto Transfers cybersecuritynews.com
  6. 6 Paul McCarty - dprk www.linkedin.com
  7. 7 NullReceiver's Blank Crypto Transfers Solves ... opensourcemalware.com
  8. 8 S. Korea, U.S., 9 other countries issue joint alert on N. Korean ... www.upi.com
  9. 9 Alert to Countries, Companies, and Other Entities ... www.state.gov
  10. 10 FBI – Federal Bureau of Investigation www.facebook.com
  11. 11 North Korea says US-led cyber threat warnings are bid to smear its image www.reuters.com
  12. 12 Richard Staynings' Post www.linkedin.com
  13. 13 RST Cloud x.com
  14. 14 US, allies issue alert over North Korean IT workers funding ... abc45.com
  15. 15 N. Korea Group Behind Multiple Open Source Supply ... devops.com
  16. 16 npm Supply Chain Attack: North Korea Hits Mastra AI [2026] tech-insider.org
  17. 17 FBI x.com
  18. 18 North Korea-Nexus Threat Actor Compromises Widely ... cloud.google.com