Amazon linkt npm-aanvallen aan Noord-Koreaanse actoren
Amazon stelt dat meerdere schadelijke npm-aanvallen zijn gelinkt aan Noord-Koreaanse actoren. De campagnes misbruiken maintainer-toegang en verspreiden updates via populaire pakketten.
Amazon stelt dat meerdere schadelijke npm-aanvallen zijn gelinkt aan Noord-Koreaanse actoren. De campagnes misbruiken maintainer-toegang en verspreiden updates via populaire pakketten.
Supplychain-aanvallen op npm- en Python-packages kunnen ontwikkelomgevingen en netwerken van organisaties blootstellen. We zetten de belangrijkste controles, acties en preventiepunten op een rij.