Source |
The Hacker News |
Identifiant |
8370107 |
Date de publication |
2023-08-15 12:38:00 (vue: 2023-08-15 10:06:46) |
Titre |
Hackers nord-coréens soupçonnés de New Wave de packages NPM malveillants North Korean Hackers Suspected in New Wave of Malicious npm Packages |
Texte |
Le registre des packages NPM est devenu la cible d'une autre campagne d'attaque hautement ciblée qui vise à inciter les développeurs à télécharger des modules malveillants.
La société de sécurité de la chaîne d'approvisionnement des logiciels, Phylum, a déclaré au Hacker News que l'activité présente des comportements similaires à celui d'une vague d'attaque précédente découverte en juin, qui a depuis été liée à des acteurs de la menace nord-coréenne.
Jusqu'à neuf
The npm package registry has emerged as the target of yet another highly targeted attack campaign that aims to entice developers into downloading malevolent modules.
Software supply chain security firm Phylum told The Hacker News the activity exhibits similar behaviors to that of a previous attack wave uncovered in June, which has since been linked to North Korean threat actors.
As many as nine |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
activity actors aims another attack been linked behaviors campaign chain developers downloading emerged entice exhibits firm hacker hackers has highly june korean malevolent malicious many modules new news nine north npm package packages phylum previous registry security similar since software supply suspected target targeted threat told wave wave uncovered which yet |
Tags |
Threat
|
Stories |
|
Move |
|