Lühidalt: Amazoni andmetel on Põhja-Korea häkkerid kasutanud laialdaselt levinud npm-pakette tarneahelarünnakute sisenemispunktina.
Amazon on seostanud mitu suure profiiliga rünnakut Node Package Manageri (npm) tarneahela vastu Põhja-Korea häkkerirühmitustega. Rünnakud olid suunatud laialt levinud avatud lähtekoodiga pakettide vastu.
Amazon avaldas tehnilise analüüsi, mis seob mitu npm-i ökosüsteemi vastu suunatud tarneahelarünnakut Põhja-Korea häkkerirühmitustega. Kannatada said populaarsed paketid Debug ja Chalk, mida kasutatakse sõltuvustena miljonites arendusprojektides.
Rünnakute eesmärk oli süstida pahavara või kahjulikku koodi laialt levinud sõltuvustesse, et sealt edasi kompromiteerida suurt osa JavaScript’i arendajate infrastruktuurist. Tegemist on klassikalise tarneahelarünnaku mustriga: ründaja infiltreerib kesksesse paketti ja kasutab selle levikut massiliseks nakatamiseks.
Turvavastutajate jaoks tähendab see, et Põhja-Korea osalejad tegutsevad aktiivselt avatud lähtekoodiga infrastruktuuri vastu ega piirdu vaid riiklike sihtmärkidega. NPM-i sõltuvused on tänapäevastes rakendustes kõikjal levinud ning usaldusväärse paketi kompromiteerimine võib kaasa tuua ulatuslikke tagajärgi. Atributsioon võimaldab organisatsioonidel oma ohumudeleid kohandada ja paketiverifitseerimise kontrolle karmistada.
Allikas: www.bleepingcomputer.com · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.