Pour vous tenir informé des derniers développements concernant la récente compromission de la chaîne d’approvisionnement de la bibliothèque axios distribuée via NPM, le Google Threat Intelligence Group (GTIG) indique avoir attribué l’incident à un acteur malveillant soupçonné d’être lié à la Corée du Nord, suivi sous le nom UNC1069. Cet incident est distinct des problèmes récents liés à TeamPCP. Un nouvel article de blog a été publié hier soir à ce sujet.
Tribune – Vous trouverez ci-dessous une déclaration de John Hultquist, Chief Analyst, Google Threat Intelligence Group :
« GTIG enquête actuellement sur l’attaque visant la chaîne d’approvisionnement d’axios, un incident sans lien avec les récents problèmes de chaîne d’approvisionnement impliquant TeamPCP. Nous avons attribué cette attaque à un acteur malveillant soupçonné d’être nord-coréen, que nous suivons sous le nom UNC1069. Les acteurs nord-coréens disposent d’une solide expérience des attaques de chaîne d’approvisionnement, qu’ils ont historiquement utilisées pour dérober des cryptomonnaies. L’ampleur réelle de cet incident reste à ce stade incertaine, mais compte tenu de la popularité de la bibliothèque compromise, nous anticipons des impacts potentiellement étendus. »
Pour obtenir des recommandations sur les mesures de protection à adopter, nous vous invitons à consulter les publications LinkedIn de Charles Carmakal, CTO de Mandiant Consulting et d’Austin Larsen (GTIG).





