Amazon、4 npm侵害を北朝鮮系攻撃と特定
Amazon Threat Intelligenceは、2025年3月から2026年3月に相次いだ4件のnpmパッケージ侵害を、北朝鮮のハッカーグループによるサプライチェーン攻撃と特定した。
なぜ重要か
- •オープンソースソフトウェアを通じたサプライチェーン攻撃が複数確認された。
- •Amazonのセキュリティチームが攻撃主体を特定した。
- •npmパッケージを利用する開発環境のリスク管理が問われる。
数字で見る
- •侵害されたnpmパッケージは4件。
- •攻撃が相次いだ期間は2025年3月から2026年3月。
転用先
原文概要
Amazon Threat Intelligenceは、2025年3月から2026年3月に相次いだ4件のオープンソースソフトウェアを標的としたサプライチェーン攻撃を報告した。攻撃は、北朝鮮のハッカーグループ「SAPPHIRE SLEET」によるものと特定された。