Кібербезпека

Північнокорейські хакери розширюють атаки на ланцюги поставок відкритого ПЗ

S

shreyasreddy

1 хв читання

Концептуальна ілюстрація прихованої вразливості в програмних компонентах з відкритим кодом

Зміна тактики кіберзлочинців

Згідно з новим дослідженням Amazon, північнокорейські кіберзлочинці все частіше відходять від прямих вторгнень у цільові мережі. Натомість вони компрометують бібліотеки відкритого програмного забезпечення, які є основою для додатків, що використовуються в усьому світі.

Зв'язок з Sapphire Sleet

У звіті, опублікованому в середу, Amazon Threat Intelligence пов'язала північнокорейського зловмисника Sapphire Sleet з компрометацією популярних програмних бібліотек Axios, Debug, Chalk і Typo-crypto.

Хоча атака на Axios раніше вже пов'язувалася з північнокорейськими акторами, це перший випадок, коли три інші інциденти (Debug, Chalk, Typo-crypto) публічно приписуються цій групі. Оцінка була зроблена з "середньою впевненістю" і ґрунтувалася на спільних технічних деталях.

Що це означає для розробників

Ця новина означає, що розробники, які використовують популярні бібліотеки JavaScript, такі як Axios, Debug, Chalk і Typo-crypto, можуть бути під загрозою через компрометацію ланцюгів поставок відкритого програмного забезпечення. Їм слід бути обережними щодо безпеки компонентів, на яких базуються їхні додатки.

Ключові факти

  • Північнокорейські кіберзлочинці компрометують бібліотеки відкритого програмного забезпечення.

  • Це відхід від прямих вторгнень у цільові мережі.

  • Інформація походить з нового дослідження Amazon.

  • Amazon Threat Intelligence пов'язала північнокорейського зловмисника Sapphire Sleet з компрометацією бібліотек.

  • Компрометовані бібліотеки: Axios, Debug, Chalk, Typo-crypto.

Джерела

КібербезпекаOpen SourceРозробка ПЗ

Попередні статті

Сучасний розподілений обчислювальний центр Bull DeFi з елементами відновлюваної енергії

Bull DeFi розширює глобальну хмарну інфраструктуру для підтримки розподілених обчислень

Bull DeFi оголосила про розширення своєї глобальної хмарної інфраструктури, що включає інвестиції в GPU-кластери та розподілені центри, з акцентом на масштабованість, інтелект та сталість.

Наступні статті

Концептуальна ілюстрація налаштування Linux-десктопу за допомогою ШІ

Як Claude Code допомагає налаштувати Linux-десктоп швидше та краще

Використання Claude Code для налаштування Linux-десктопу дозволило досягти кращих результатів значно швидше, ніж ручні методи, автоматизуючи роботу з конфігураційними файлами та дослідження компонентів.