Il famigerato gruppo APT Lazarus, ritenuto essere collegato alla Corea del Nord, ha lanciato una nuova ondata di attacchi mirati all’ecosistema npm.
L’ANALISI TECNICA
Il gruppo Lazarus colpisce ancora: nuova ondata di pacchetti npm dannosi
Il gruppo APT Lazarus, collegato alla Corea del Nord, ha orchestrato attacchi all’ecosistema npm, compromettendo gravemente la catena di fornitura software. I pacchetti dannosi sfruttano la limitata verifica degli sviluppatori diffondendo malware durante installazioni e aggiornamenti di dipendenze
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
Con o Senza – Galaxy AI per il business

SPAZIO CISO
-

Esclusioni e premi assicurativi in rialzo: l’effetto NIS2 e Cyber Resilience Act sulle polizze cyber
05 Mar 2026 -

Quando il vecchio PC va in pensione, ma i dati restano al lavoro
03 Mar 2026 -

Fiducia zero nell’AI: la convergenza tra verifica, sicurezza offensiva e disinformazione
26 Feb 2026 -

Password manager, tra promesse di inattaccabilità e lacune nella sicurezza
25 Feb 2026 -

Come difendersi dai sistemi di Agentic AI: serve più cultura organizzativa
25 Feb 2026
















