Otra ola: la campaña de entrevistas contagiosas de Corea del Norte cae 35 nuevos paquetes de NPM maliciosos

Summarize this content to 600 words El equipo de investigación de amenazas de Socket ha descubierto un ataque de cadena de suministro extendido y en curso de Corea del Norte que se esconde detrás de los paquetes de NPM mecanografiados. Los actores de amenaza vinculados a la operación de entrevista contagiosa publicaron 35 paquetes maliciosos en cuentas de 24 npm. Seis permanecen en vivo en el registro (React-Plaid-SDK, Sumsub-Node-WebsDK, Vite-Plugin-Next-Refresh, Vite-Loader-SVG, Node-Gon-Mongoose y Router-Parse), y juntos se han descargado más de 4.000 veces. Hemos solicitado al equipo de seguridad de NPM que elimine los paquetes en vivo restantes y suspenda las cuentas asociadas.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita