מקור: BleepingComputer

חוקרי חברת אמזון פרסמו ממצאים המקשרים מספר מתקפות סייבר מתוחכמות על שרשרת האספקה של תוכנות קוד פתוח לשחקנים מדינתיים מצפון קוריאה. המתקפות התמקדו במאגר npm הפופולרי, תוך שימוש בחבילות זדוניות שנועדו להדביק מפתחי תוכנה וארגונים. במסגרת המחקר זוהו המתקפות המכונות Debug ו-Chalk כחלק מקמפיין נרחב יותר המיוחס לקבוצות תקיפה מצפון קוריאה. מדובר בחלק ממאמץ מתמשך של גורמי איום אלו לנצל את האמון במערכות ניהול חבילות קוד פתוח כדי להחדיר קוד זדוני לסביבות פיתוח וארגונים, דבר המדגיש את הצורך בהגברת הערנות של הקהילה הטכנולוגית כלפי רכיבים חיצוניים המוטמעים בפרויקטים.
