Amazon ha attribuito a un gruppo di hacker legato alla Corea del Nord
una serie di attacchi alla catena di distribuzione di alcune librerie JavaScript open source molto diffuse, pubblicate nel registro Node Package Manager (NPM), la raccolta di pacchetti software scritti in JavaScript pubblicamente disponibile in rete, più grande e maggiormente implementata dalle aziende di tutto il mondo.
Il quadro
Supply chain software: Amazon conferma una campagna d’attacco che l’Italia ha già intercettato
In due episodi Amazon ha analizzato gli attaccanti far leva su tecniche di ingegneria sociale per conquistare la fiducia degli amministratori dei pacchetti e ottenere così i privilegi. Ecco come gruppi legati alla Corea del Nord hanno sferrato gli attacchi ai pacchetti NPM e come difendersi da una minaccia strutturale sull’ecosistema di dipendenze
Analyst, Hermes Bay
Junior Analyst Hermes Bay
Junior Analyst Hermes Bay

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Cloud governance e cyber: ecco i 5 pilastri di un framework per l’AI generativa aziendale
27 Ago 2026 -

Principio DRY: perché il codice duplicato diventa un rischio di sicurezza
25 Ago 2026 -

Automazione e gestione del rischio nel SOC moderno
21 Ago 2026 -

La complessità è nemica della cyber security: la lezione del principio KISS
18 Ago 2026 -

NIS2, ACN chiarisce come funzionerà la vigilanza: ora bisogna dimostrare la compliance
12 Ago 2026












