מקור: PC.co.il

תמונת תקציר לחדשת סייבר: חוקרי אמזון חשפו קמפיין של האקרים מצפון קוריאה נגד ספריות קוד פתוח

חוקרי אבטחה ב-Amazon Threat Intelligence זיהו שורת מתקפות שרשרת אספקה מתוחכמות נגד ספריות קוד פתוח פופולריות, המיוחסות לקבוצת האקרים מצפון קוריאה. התוקפים השתמשו בטכניקות הנדסה חברתית כדי להשיג גישה לחבילות תוכנה ב-NPM, כולל ספריית Axios הנפוצה, והפיצו עדכונים המכילים נוזקות. החוקרים ציינו כי הקבוצה שיפרה את שיטותיה ומשתמשת כיום במטענים זדוניים רב-שלביים, מודעי סביבה, שמטרתם לחמוק מכלים אוטומטיים לזיהוי איומים. מדובר בדפוס תקיפה בעל מניעים כלכליים, המנצל את האמון בקהילות קוד פתוח כדי להשיג גישה לרוחב ארגונים רבים בו-זמנית דרך עדכונים אוטומטיים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות