Amazon kopplar nordkoreansk grupp till fyra attacker mot öppen källkod

4 källor
  • Amazon uppger att deras enhet för hotanalys har kopplat fyra komprometteringar av NPM-paket mellan mars 2025 och mars 2026 till en och samma nordkoreanska hackergrupp.
  • Angriparna använde social ingenjörskonst mot betrodda underhållare för att injicera skadlig kod i flitigt använda bibliotek, inklusive axios, som laddas ner över 100 miljoner gånger i veckan.
  • Amazon varnar för att generativ AI gör det möjligt för angripare att skapa mer övertygande kod och syntetiska identiteter, vilket gör attacker mot leveranskedjan svårare att upptäcka.
Källor (4)
  1. 1 Amazon identifies North Korean hacker group behind open-source supply chain attacks | Amazon Web Services aws.amazon.com
  2. 2 A little-known npm package was North Korea’s warm-up act for the axios hack cyberscoop.com
  3. 3 Amazon uncovers broad North Korean hacking campaign against open-source software www.nextgov.com
  4. 4 Amazon Ties North Korea to String of Cyberattacks on Open-Source Software www.wsj.com