Grupo norte-coreano usou pacote npm obscuro como "ensaio" para o ataque ao Axios. Uma tática de estado-nação.
Vulnerabilidade em dependências de código aberto é porta de entrada para ataques sofisticados e persistentes.
O pacote menos conhecido serviu para refinar táticas antes de mirar alvos de alto perfil como o Axios.
Desenvolvedores e empresas devem estar vigilantes contra manipulações em bibliotecas populares e obscuras.
Auditorias de segurança, MFA e verificação de dependências são cruciais para proteger seu software hoje.
Leia o artigo completo no nosso blog.