Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1cybersecuritydive+1snyk+1Kuzey Kore bağlantılı bir bilgisayar korsanlığı grubu, Microsoft'un GitHub aracılığıyla sahibi olduğu JavaScript paket kayıt defteri npm'deki Mastra AI çerçevesi içinde 130'dan fazla paketi ele geçirdi. Bu olay, birçok güvenlik firması tarafından 2026'nın en büyük açık kaynaklı tedarik zinciri saldırılarından biri olarak nitelendirildi.
CrowdStrike Holdings , 3 Ağustos'ta yayınlanan 2026 Tehdit Avcılığı Raporu'na göre, Stardust Chollima olarak izlenen grubun 131 güvenilir Mastra AI çerçeve paketine kötü amaçlı bir bağımlılık enjekte ettiğini belirledi. Microsoft'un 17 Haziran'da yayınlanan kendi soruşturması, saldırıyı Sapphire Sleet olarak adlandırdığı bir gruba atfetti ve 140'tan fazla etkilenen paket tespit etti.microsoft+3
Saldırganlar, tüm @mastra npm kapsamını yeniden yayınlamak için çalınmış bakımcı kimlik bilgilerini kullandılar ve kurulum sırasında yürütülen "easy-day-js" adlı daha önce bilinmeyen bir bağımlılık eklediler. Kötü amaçlı kod, güvenlik kontrollerini devre dışı bıraktı, saldırganların kontrolündeki sunuculara bağlandı ve MetaMask, Phantom ve Coinbase Wallet dahil olmak üzere kripto para cüzdanlarını hedefleyen kötü amaçlı yazılımlar dağıttı. Güvenlik firması Snyk, ele geçirilen paketlerin 30 dakikadan kısa sürede yüklendiğini bildirdi.linkedin+2
İhlal, Microsoft'u geliştirici ekosistemindeki güvenliği sıkılaştırmaya sevk etti. Şirket 4 Ağustos'ta, Mastra ihlalini ve NX Console npm paketine yönelik ayrı bir saldırıyı gerekçe göstererek, 17 Ağustos'tan itibaren NuGet.org API anahtarlarının ömrünü 365 günden 30 güne indireceğini duyurdu. Microsoft ayrıca geliştiricileri, kalıcı API anahtarlarının yerini geçici OpenID Connect belirteçlerinin aldığı ve Eylül 2025'te tanıtılan Güvenilir Yayıncılık sistemine yönlendiriyor.helpnetsecurity
CrowdStrike'ın raporu, 2026'nın ilk yarısında tanımlanan yazılım kayıt defteri tehditlerinin yüzde 87'sinin npm paketlerini içerdiğini ortaya koydu. Amazon, Temmuz ayı sonlarında Kuzey Koreli gruplarla bağlantılı tedarik zinciri saldırılarının hem hacim hem de karmaşıklık açısından arttığını doğruladı.finance.yahoo+2
Olay, Microsoft'un geliştirici işinin merkezindeki bir gerilimin altını çiziyor: şirket, saldırının gerçekleştiği kayıt defteri altyapısına sahip ve aynı zamanda bunu tespit etmek için tasarlanmış güvenlik araçlarını satıyor. Microsoft Defender Antivirus, Defender for Endpoint ve Defender XDR artık Mastra yükü için tespitler içeriyor.microsoft
2027 mali yılının ilk çeyreğinde yıllık yüzde 26 artışla 1,39 milyar dolar gelir bildiren CrowdStrike, bulguları yapay zeka geliştirme hatlarının artık ulus devlet aktörleri için doğrudan hedef olduğunun kanıtı olarak konumlandırdı. Şirket raporunda, "Düşmanlar kimlik sistemleri, bulut ortamları, SaaS uygulamaları, yapay zeka hizmetleri ve yazılım tedarik zincirleri genelindeki güvenilir kullanıcıları ve araçları hedef alıyor" dedi.crowdstrike+2
17 Haziran 2026 veya sonrasında herhangi bir @mastra paketi yükleyen geliştiricilere, makinelerini ele geçirilmiş olarak kabul etmeleri ve tüm kimlik bilgilerini derhal değiştirmeleri tavsiye edildi.snyk+1