npm

Microsoft kutter levetiden for API-nøkler etter nordkoreansk npm-angrep

En hackergruppe med koblinger til Nord-Korea har kompromittert over 130 pakker i Mastra AI-rammeverket på npm, JavaScript-pakke-registeret som eies av Microsoft gjennom GitHub, i det flere sikkerhetsselskaper kaller et av de største angrepene på åpen kildekode-forsyningskjeder i 2026.

Nord-Korea avviser rolle i npm-angrep etter advarsel fra 11 land

To nylig avslørte kampanjer viser hvordan nordkoreanske hackergrupper trapper opp angrepene sine mot økosystemet for åpen kildekode. De kompromitterer mye brukte JavaScript-pakker og tar i bruk blokkjedeteknologi for å skjule infrastrukturen til skadevaren.