Il quadro

Supply chain software: Amazon conferma una campagna d’attacco che l’Italia ha già intercettato



Indirizzo copiato

In due episodi Amazon ha analizzato gli attaccanti far leva su tecniche di ingegneria sociale per conquistare la fiducia degli amministratori dei pacchetti e ottenere così i privilegi. Ecco come gruppi legati alla Corea del Nord hanno sferrato gli attacchi ai pacchetti NPM e come difendersi da una minaccia strutturale sull’ecosistema di dipendenze

Pubblicato il 5 ago 2026

Maria Beatrice Versaci

Analyst, Hermes Bay

Elena Matrigiani

Junior Analyst Hermes Bay

Sebastiano Dal Col

Junior Analyst Hermes Bay



Nord Corea: furti criptovalute in crescita dopo i tagli di Trump alla difesa; Amazon: Corea del Nord dietro agli attacchi ai pacchetti NPM


Amazon ha attribuito a un gruppo di hacker legato alla Corea del Nord
una serie di attacchi alla catena di distribuzione di alcune librerie JavaScript open source molto diffuse, pubblicate nel registro Node Package Manager (NPM), la raccolta di pacchetti software scritti in JavaScript pubblicamente disponibile in rete, più grande e maggiormente implementata dalle aziende di tutto il mondo.

Continua a leggere questo articolo

Articoli correlati

0
Lascia un commento, la tua opinione conta.x