Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

En hackergruppe med koblinger til Nord-Korea har kompromittert over 130 pakker i Mastra AI-rammeverket på npm, JavaScript-pakke-registeret som eies av Microsoft gjennom GitHub, i det flere sikkerhetsselskaper kaller et av de største angrepene på åpen kildekode-forsyningskjeder i 2026.

To nylig avslørte kampanjer viser hvordan nordkoreanske hackergrupper trapper opp angrepene sine mot økosystemet for åpen kildekode. De kompromitterer mye brukte JavaScript-pakker og tar i bruk blokkjedeteknologi for å skjule infrastrukturen til skadevaren.