Tags

1 strona

Sapphire Sleet

Amazon wiąże atak na pakiety npm debug i chalk z Koreą Północną (Sapphire Sleet)

Amazon powiązał atak na popularne pakiety npm "debug" i "chalk" z Koreą Północną (Sapphire Sleet), wykorzystując podobne metody do wcześniejszych ataków.

Amazon przypisał wrześniowy atak na pakiety npm “debug” i “chalk” do Korei Północnej, identyfikując grupę odpowiedzialną za incydent “axios” jako sprawców. Analiza wykazała, że hakerzy stosowali podobne metody, w tym inżynierię społeczną wobec deweloperów i dystrybucję trojanizowanych plików, z potencjalnym celem kradzieży kryptowalut. Chociaż pierwotne raporty nie wskazywały na azjatyckiego hakera, nowa analiza Amazonu z “średnią pewnością” wskazuje na grupę powiązaną z APT29, znaną również jako “Sapphire Sleet”, co jest zgodne z ustaleniami Google i Microsoftu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)