北朝鮮ハッカー、npm経由で暗号資産開発者を標的に
decryptによると、米サイバーセキュリティ企業Socketは、北朝鮮の国家支援ハッカーがソフトウェア共有プラットフォームnpmに300以上の悪意あるコードをアップロードしていたと報告した。この攻撃は「Contagious Interview」と名付けられ、Web3や暗号資産関連の開発者を偽の求人で誘導し、パスワードやウォレット鍵などの機密情報を窃取する。専門家は、サプライチェーン攻撃が国家主導のサイバー戦術として拡大していることに警鐘を鳴らしている。





