מקור: PC.co.il

חוקרי אבטחה ב-Amazon Threat Intelligence זיהו שורת מתקפות שרשרת אספקה מתוחכמות נגד ספריות קוד פתוח פופולריות, המיוחסות לקבוצת האקרים מצפון קוריאה. התוקפים השתמשו בטכניקות הנדסה חברתית כדי להשיג גישה לחבילות תוכנה ב-NPM, כולל ספריית Axios הנפוצה, והפיצו עדכונים המכילים נוזקות. החוקרים ציינו כי הקבוצה שיפרה את שיטותיה ומשתמשת כיום במטענים זדוניים רב-שלביים, מודעי סביבה, שמטרתם לחמוק מכלים אוטומטיים לזיהוי איומים. מדובר בדפוס תקיפה בעל מניעים כלכליים, המנצל את האמון בקהילות קוד פתוח כדי להשיג גישה לרוחב ארגונים רבים בו-זמנית דרך עדכונים אוטומטיים.
