Północnokoreańskie grupy hakerskie atakują biblioteki open-source'owe
Amazon Threat Intelligence ujawnia, że aktorzy powiązani z DPRK celowo kompromitują popularne biblioteki NPM, które są fundamentem aplikacji na całym świecie. Cloud engineerowie powinni zweryfikować zależności w swoich projektach i wdrożyć strict supply chain security, bo takie ataki mogą się rozprzestrzeniać przez cały ekosystem.