【网安播报】Lazarus Group 利用开源包展开长期供应链间谍战
1、Lazarus Group 利用开源包展开长期供应链间谍战Sonatype曝光,朝鲜支持的 Lazarus Group正利用有毒开源包针对开发人员,从CI/CD和开发环境窃取敏感信息,行动持续至2025年。攻击利用伪装的依赖包,通过多阶段植入恶意负载,窃取凭据、密钥和企业秘密。此举凸显开源软件在供应链中的风险,
