📢 Attaque supply chain npm Mastra AI attribuée au groupe nord-coréen Sapphire Sleet
📝 ## 🎯 Contexte

Source : BleepingComputer, publié le 20 juin 2026.
📖 cyberveille : https://cyberveille.ch/posts/2026-06-22-attaque-supply-chain-npm-mastra-ai-attribuee-au-groupe-nord-coreen-sapphire-sleet/
🌐 source : https://www.bleepingcomputer.com/news/security/microsoft-links-mastra-ai-supply-chain-attack-to-north-korean-hackers/
#BlueNoroff #IOC #Cyberveille

Attaque supply chain npm Mastra AI attribuée au groupe nord-coréen Sapphire Sleet

🎯 Contexte Source : BleepingComputer, publié le 20 juin 2026. Microsoft a officiellement attribué, dans une mise à jour du 19 juin 2026, une attaque de type supply chain ciblant l’écosystème npm du framework Mastra AI au groupe nord-coréen Sapphire Sleet, également connu sous le nom de BlueNoroff. 🔓 Vecteur d’attaque initial Les attaquants ont compromis le compte npm du mainteneur “ehindero”, qui disposait de droits de publication sur l’ensemble de l’environnement de packages Mastra. Ce compte a été utilisé pour publier des mises à jour malveillantes sur plus de 140 packages dans le scope @mastra.

CyberVeille