North Korean hackers expand open-source software supply chain attacks: Amazon - NK News

Summary
Badacze z Amazon zidentyfikowali grupę Sapphire Sleet związaną z atakami na cztery popularne biblioteki open-source: Axios, Debug, Chalk i Typo-crypto. Według raportu opublikowanego w środę, hakerzy z Korei Północnej wykorzystują te narzędzia do kompromitowania oprogramowania podległego rozwojowi aplikacji na skalę globalną. Atak na Axios był już wcześniej przypisywany aktorom z Północnej Korei, ale to pierwszy raz, gdy trzema innymi incydentami objęto grupę Sapphire Sleet. Amazon stwierdziło to z "średnim poziomem pewności", bazując na wspólnych technicznych śladach. Takie działania stanowią nową taktykę dla cyberprzestępców z Korei Północnej, którzy wykraczają poza tradycyjne naruszenia sieci.
Key points
- Amazon Threat Intelligence przypisał ataki na biblioteki Axios, Debug, Chalk i Typo-crypto grupie Sapphire Sleet.
- Atak na Axios był już wcześniej powiązany z Koreą Północną, ale incydenty z Debug i Chalk nie były dotąd publicznie atrybucowane.
- Amazon ocenił prawdopodobieństwo związku z "średnim poziomem pewności" na podstawie wspólnych cech technicznych.
- Grupa Sapphire Sleet wykorzystuje kompromitację bibliotek open-source, aby zainfekować oprogramowanie na skalę globalną.
Timeline
Opublikowanie raportu Amazon Threat Intelligence o atakach na biblioteki open-source.
“"North Korean cybercriminals are increasingly moving beyond direct intrusions into targeted networks by compromising open-source software libraries"”
Tło
Hakerzy z Korei Północnej, w tym grupa Sapphire Sleet, coraz częściej atakują popularne biblioteki open-source, aby zainfekować oprogramowanie na skalę globalną.
Dlaczego to ważne
Kompromitacja bibliotek open-source stanowi poważne zagrożenie dla bezpieczeństwa oprogramowania na świecie, ponieważ te narzędzia są szeroko stosowane w rozwoju aplikacji.