Amazon ha attribuito a un gruppo di hacker legato alla Corea del Nord
una serie di attacchi alla catena di distribuzione di alcune librerie JavaScript open source molto diffuse, pubblicate nel registro Node Package Manager (NPM), la raccolta di pacchetti software scritti in JavaScript pubblicamente disponibile in rete, più grande e maggiormente implementata dalle aziende di tutto il mondo.
Il quadro
Supply chain software: Amazon conferma una campagna d’attacco che l’Italia ha già intercettato
In due episodi Amazon ha analizzato gli attaccanti far leva su tecniche di ingegneria sociale per conquistare la fiducia degli amministratori dei pacchetti e ottenere così i privilegi. Ecco come gruppi legati alla Corea del Nord hanno sferrato gli attacchi ai pacchetti NPM e come difendersi da una minaccia strutturale sull’ecosistema di dipendenze
Analyst, Hermes Bay
Junior Analyst Hermes Bay
Junior Analyst Hermes Bay

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Cybersecurity360 Awards 2026: le sfide della leadership antifragile
04 Ago 2026 -

Fail securely: perché la vera sicurezza si misura quando i sistemi falliscono
04 Ago 2026 -

Falla in Outlook: apri un’e-mail e ti infettano, non servono più link o allegati
03 Ago 2026 -

CISO tra svalutazione del mercato e realismo industriale
03 Ago 2026 -

Quando il board è inde…CISO
31 Lug 2026












