Amazon, Kuzey Koreli grubu dört açık kaynaklı yazılım saldırısıyla ilişkilendirdi

4 kaynak
  • Amazon'un tehdit istihbaratı birimi, Mart 2025 ile Mart 2026 arasındaki dört NPM paketi ihlalini tek bir Kuzey Koreli hacker grubuyla ilişkilendirdi.
  • Saldırganlar, haftalık 100 milyondan fazla indirilen axios dahil olmak üzere yaygın olarak kullanılan kütüphanelere kötü amaçlı kod yerleştirmek için güvenilir yazılımcıları sosyal mühendislik yoluyla kandırdı.
  • Amazon, üretken yapay zekanın saldırganların daha ikna edici kodlar ve sahte kimlikler üretmesini sağladığını, bunun da tedarik zinciri saldırılarının tespitini zorlaştırdığını uyardı.
Kaynaklar (4)
  1. 1 Amazon identifies North Korean hacker group behind open-source supply chain attacks | Amazon Web Services aws.amazon.com
  2. 2 A little-known npm package was North Korea’s warm-up act for the axios hack cyberscoop.com
  3. 3 Amazon uncovers broad North Korean hacking campaign against open-source software www.nextgov.com
  4. 4 Amazon Ties North Korea to String of Cyberattacks on Open-Source Software www.wsj.com