Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Su Šiaurės Korėja susijusi programišių grupė kompromitavo daugiau nei 130 „Mastra AI“ sistemos paketų „npm“ platformoje, kuri priklauso „Microsoft“ per „GitHub“. Tai įvardijama kaip viena didžiausių atvirojo kodo tiekimo grandinės atakų 2026 metais.

Dvi neseniai atskleistos kampanijos rodo, kaip Šiaurės Korėjos hakerių grupuotės stiprina savo atakas prieš atvirojo kodo programinės įrangos ekosistemą: jos pažeidžia plačiai naudojamus „JavaScript“ paketus ir naudoja blokų grandinės technologiją kenkėjiškos programinės įrangos infrastruktūrai paslėpti.