Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 29 juli 2026 om 23:13 | person_outline 40 🙂

    Noord-Koreaanse hackers misbruiken populaire softwarebibliotheken voor grootschalige aanvallen

    Afbeelding is gegenereerd.
De Noord-Koreaanse hackergroep, bekend onder namen als UNC1069, Sapphire Sleet en Stardust Chollima, heeft wereldwijd gebruikte, open-source codebibliotheken gecompromitteerd. Deze groep richtte zich op populaire pakketten zoals axios, typo-crypto, debug en chalk. Axios wordt wekelijks meer dan 100 miljoen keer gedownload.

In maart 2025 voerde de groep de typo-crypto campagne uit. Hierbij werd een kwaadaardige code geïntroduceerd in een bestand dat sterk leek op het legitieme pakket core-js. Na activatie downloadde dit bestand een tweede codefragment dat aangepast was voor diverse besturingssystemen en analyse vertraagde. Dit specifieke pakket had destijds weinig downloads.

In september 2025 waren de pakketten debug en chalk aan de beurt. Ongeveer 10% van de cloud computing-omgevingen werd binnen twee uur getroffen door deze incidenten. Tot dat moment waren de aanvallen op typo-crypto, debug en chalk nog niet publiekelijk aan dezelfde dader gekoppeld. De aanvallers focusten zich op het infiltreren van kwaadaardige code in legitieme pakketten en het verbergen ervan voor ontwikkelaars en beveiligingssoftware.

De methode die de aanvallers gebruikten, was het opbouwen van een vertrouwensrelatie met een beheerder van een pakket om vervolgens een gecompromitteerde update te publiceren. Generatieve AI speelt hierin een steeds grotere rol, doordat aanvallers nu makkelijker authentiek ogende code, documentatie en bijdragegeschiedenissen kunnen creëren. Soms worden zelfs pakketnamen geregistreerd die door AI-codeertools worden gegenereerd, wat kan leiden tot de installatie van malafide software zonder dat ontwikkelaars spelfouten opmerken.

Deze bevindingen komen twee jaar na een vergelijkbaar incident met het xz-utils programma, waarbij een aanvaller het vertrouwen van beheerders won om een backdoor te plaatsen. Ongeveer tegelijkertijd heeft een andere groep, TeamPCP, dit jaar meer dan 1.000 softwarepakketten gecompromitteerd en kwaadaardige code geïnjecteerd.
 
Facts

1. Hackers, die in verband worden gebracht met Noord-Korea en bekend staan onder namen als UNC1069, Sapphire Sleet en Stardust Chollima, hebben softwarebibliotheken gecompromitteerd.
2. Deze groep richtte zich op populaire, open-source codebibliotheken zoals axios, typo-crypto, debug en chalk, die wereldwijd door ontwikkelaars worden gebruikt. Axios wordt bijvoorbeeld wekelijks meer dan 100 miljoen keer gedownload.
3. In maart 2025 vond de typo-crypto campagne plaats. Hierbij werd kwaadaardige code geïntroduceerd, vermoedelijk als een test om methoden te verfijnen voor grotere aanvallen. Het kwaadaardige bestand "core.js" leek op een legitiem pakket genaamd core-js. Na activatie maakte dit bestand verbinding met een externe server om een tweede codefragment te downloaden. Deze tweede fase was aangepast voor verschillende besturingssystemen (Windows, macOS, Linux) en gebruikte technieken om analyse te vertragen. Het typo-crypto pakket had zelf weinig downloads vergeleken met de grotere bibliotheken.
4. In september 2025 compromitteerde dezelfde groep de pakketten debug en chalk. Ongeveer 1 op de 10 cloud computing-omgevingen werd binnen twee uur getroffen door deze incidenten. Tot deze datum waren de incidenten met typo-crypto, debug en chalk nog niet publiekelijk aan dezelfde dader gekoppeld.
5. De aanvallers pakken twee kernproblemen aan: het verkrijgen van kwaadaardige code in een pakket dat uiteindelijk in een organisatie wordt uitgevoerd, en het verborgen houden van deze code voor ontwikkelaars en beveiligingstools.
6. In alle vier de gevallen verkregen de aanvallers toegang door een relatie op te bouwen met een beheerder van een pakket, om zo een gecompromitteerde update te kunnen publiceren.
7. Generatieve AI vergemakkelijkt deze aanpak doordat aanvallers nu makkelijker authentiek ogende code, documentatie en bijdragegeschiedenissen kunnen creëren. Soms registreren aanvallers zelfs pakketnamen die door AI-codeertools worden gegenereerd, waardoor ontwikkelaars malafide software kunnen installeren zonder spelfouten te maken.
8. Deze bevindingen komen twee jaar na een vergelijkbaar incident met het xz-utils programma, waarbij een aanvaller het vertrouwen van beheerders won om een backdoor te plaatsen.
9. Een andere groep, TeamPCP, heeft dit jaar meer dan 1.000 softwarepakketten gecompromitteerd en kwaadaardige code geïnjecteerd.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX