Crowdstrike Holdings IncCrowdStrike's report highlights demand for integrated security solutions, benefiting its products.
คราวด์สไตรค์รายงานว่า กลุ่มแฮกเกอร์ที่เชื่อมโยงกับเกาหลีเหนือได้แทรกการพึ่งพาที่เป็นอันตรายลงในแพ็กเกจเฟรมเวิร์ก Mastra AI อย่างน้อย 131 รายการบน npm ซึ่งเป็นตัวจัดการแพ็กเกจโหนดที่เป็นของกิตฮับของไมโครซอฟท์ ข้อมูลประจำตัวของผู้ดูแลที่ถูกขโมยทำให้ผู้โจมตีสามารถเผยแพร่เวอร์ชันที่ถูกวางยาพิษโดยแท็กเป็นเวอร์ชันล่าสุด โดยการพึ่งพา easy-day-js ที่เป็นอันตรายจะทำงานระหว่างการติดตั้งเพื่อเปิดเผยเครื่องของนักพัฒนาและไปป์ไลน์การสร้างให้ถูกขโมยข้อมูลประจำตัวและรันโค้ดจากระยะไกล คราวด์สไตรค์ระบุว่า 87% ของภัยคุกคามที่ระบุในรีจิสทรีซอฟต์แวร์ในช่วงครึ่งแรกของปี 2026 เกี่ยวข้องกับแพ็กเกจ npm การสืบสวนของไมโครซอฟท์เองระบุแพ็กเกจ Mastra ที่ได้รับผลกระทบมากกว่า 140 รายการ และให้รายละเอียดการตรวจจับผ่านผลิตภัณฑ์ความปลอดภัยดีเฟนเดอร์ เหตุการณ์นี้เน้นย้ำถึงความต้องการโซลูชันความปลอดภัยแบบบูรณาการ ซึ่งเป็นประโยชน์ต่อคราวด์สไตรค์ที่รายงานรายได้ไตรมาสแรกของปีงบประมาณ 2027 ที่ 1.39 พันล้านดอลลาร์ และรายได้ประจำรายปีที่ 5.51 พันล้านดอลลาร์ แม้ว่ามูลค่าตลาดประมาณ 190 พันล้านดอลลาร์จะซื้อขายที่ประมาณ 32 เท่าของคำแนะนำรายได้ปีงบประมาณ
Crowdstrike Holdings IncCrowdStrike's report highlights demand for integrated security solutions, benefiting its products.
Microsoft CorporationMicrosoft's npm platform was used to distribute malicious packages, raising security concerns and potential regulatory scrutiny.