Amazon ha attribuito a un gruppo di hacker legato alla Corea del Nord
una serie di attacchi alla catena di distribuzione di alcune librerie JavaScript open source molto diffuse, pubblicate nel registro Node Package Manager (NPM), la raccolta di pacchetti software scritti in JavaScript pubblicamente disponibile in rete, più grande e maggiormente implementata dalle aziende di tutto il mondo.
lo scenario
Supply chain software: Amazon conferma una campagna d’attacco che l’Italia ha già intercettato
In due episodi Amazon ha analizzato gli attaccanti far leva su tecniche di ingegneria sociale per conquistare la fiducia degli amministratori dei pacchetti e ottenere così i privilegi. Ecco come gruppi legati alla Corea del Nord hanno sferrato gli attacchi ai pacchetti NPM e come difendersi da una minaccia strutturale sull’ecosistema di dipendenze
Analyst, Hermes Bay
Junior Analyst Hermes Bay
Junior Analyst Hermes Bay

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Cloud native, modernizzare al tempo dell’AI: verso una governance incorporata nelle piattaforme
14 Set 2026 -

Cyber resilience e NIS2: DefeniX di AD Consulting porta la governance della sicurezza oltre la compliance
11 Set 2026 -

Droni, la nuova linea del fronte: dall’Ucraina ai cieli d’Europa, cosa cambia con le regole Ue
11 Set 2026 -

it-sa Expo&Congress 2026: a Norimberga la cyber security europea guarda alle nuove sfide
10 Set 2026 -

Robotica collaborativa e sicurezza dei Cobot: la tutela dei flussi operativi nelle linee ad alta automazione
08 Set 2026












