Амазон открио ширу севернокорејску хакерску операцију против опен-соурце софтвера

Амазон је саопштио да је открио ширу севернокорејску сајбер операцију усмерену на опен-соурце софтвер, повезавши исту хакерску групу са четири компромитације ЈаваСцрипт пакета од марта 2025. године. Реч је о пакетима тyпо-црyпто, дебуг, цхалк и аxиос, који се масовно користе као градивни блокови за развој другог софтвера.

Посебно је значајан случај пакета аxиос, који бележи више од 100 милиона преузимања недељно. Амазон је повезао истог актера и са три ранија инцидента, на основу поновне употребе кода и сличног начина извођења напада.

Напад кроз ланац снабдевања софтвером

Хакери су у сваком случају обманули одржаваоца поузданог софтверског пакета, а затим преко тог приступа објавили ажурирање са злонамерним кодом. Организације које аутоматски преузимају најновије верзије могле су таква ажурирања директно да унесу у сопствене системе.

Овакав приступ омогућава напад на мали број широко коришћених пакета, а затим и продор у велики број повезаних система. Једна успешна компромитација ланца снабдевања могла би да отвори пут ка стотинама или хиљадама мета.

Теже откривање злонамерног кода

Истраживачи упозоравају да нападачи све чешће распоређују злонамерну операцију на више пакета који појединачно делују безопасно. Један пакет може да садржи шифроване податке, други код за откључавање, а трећи упутства за преузимање и извршавање завршног терета.

Додатни проблем је употреба вештачке интелигенције, која нападачима олакшава израду уверљивог кода, документације и лажних профила програмера. То смањује број очигледних грешака које су раније откривале злонамерне активности.

Северна Кореја годинама користи сајбер операције као извор прихода и средство за обавештајни рад. Амерички званичници сматрају да та средства помажу Пјонгјангу да заобиђе санкције и финансира нуклеарни и балистички програм, док нови налази указују да је напад на опен-соурце екосистем шири него што се до сада знало.

Које је Ваше мишљење о овоме?

Ваша адреса е-поште неће бити објављена. Неопходна поља су означена *