Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cxotoday+1orca+1economictimes+1Kasperskyn Global Research and Analysis Team (GReAT) on tunnistanut teknisiä kytkeytyksiä maaliskuun 2026 Axiosin npm-toimitusketjuhyökkäyksen ja BlueNoroffin välillä. BlueNoroff on Pohjois-Korean Lazarus-hakkeriryhmän alaryhmä, joka tunnetaan iskuistaan kryptovaluutta- ja finanssiteknologiayhtiöitä vastaan, käy maanantaina julkaistuista tuloksista ilmi.cxotoday+1
Kytkös yhdistää yhden vuoden haitallisimmista ohjelmistojen toimitusketjuloukkauksista valtiolliseen uhkatekijään, jolla on pitkä historia digitaalisten varojen varastamisesta.
Hyökkääjät vaaransivat 31. maaliskuuta 2026 yli 100 miljoonaa kertaa viikossa ladattavan JavaScript HTTP -asiakasohjelman Axiosin pääylläpitäjän npm-tunnisteet ja julkaisivat kaksi saastunutta versiota: 1.14.1 ja 0.30.4. Axiosin lähdekoodin muuttamisen sijaan hyökkääjät syöttivät mukaan [email protected] haitallisen riippuvuuden, joka asensi huomaamattomasti eri alustoilla toimivan etähallintatroijalaisen. Se kykeni saastuttamaan Windows-, macOS- ja Linux-järjestelmiä.unit42.paloaltonetworks+2
Altistumisikkuna kesti noin kaksi tai kolme tuntia, mutta paketin yleisyyden vuoksi vaikutusalue oli huomattava. Tietoturvayhtiö Huntress havaitsi yli sata saastunutta laitetta välittömästi hyökkäyksen jälkeen. Zscalerin ThreatLabz oli aiemmin huomioinut Pohjois-Korea-kytköksen troijalaisen latausohjelmalle, ja riippumaton käänteismallinnusanalyysi osoitti niin ikään BlueNoroffin infrastruktuuriin.zscaler+2
Kaspersky GReATin tutkimus vahvistaa nyt virallisesti tämän kytköksen ja korostaa riskejä, joita avoimen lähdekoodin JavaScript-työkaluihin tukeutuvat kryptovaluutta- ja Web3-yhtiöt kohtaavat.itvoice+1
Erillisessä paljastuksessa Kaspersky GReATin tutkijat kertoivat, että SilverFox, yksi aktiivisimmista Aasian ja Tyynenmeren alueella toimivista kehittyneistä kyberuhkaryhmistä (APT), on alkanut levittää haittaohjelmia valheellisilla sovelluksilla, jotka jäljittelevät Anthropikin kehittämää Claude-tekoälyavustajaa.economictimes+1
SilverFox tunnetaan monivaiheisista hyökkäyksistään, joissa käytetään eri infrastruktuuria jokaisessa vaiheessa kiinnijäännin välttämiseksi. Sen tuorein kampanja on suunnattu teollisuuden, konsultoinnin, kaupan ja kuljetusalan organisaatioihin Intiassa, Indonesiassa, Etelä-Afrikassa ja Venäjällä. Ryhmä tukeutui aiemmin kalastelusähköposteihin, joissa väärennettiin verorikkomusilmoituksia. Kaspersky kirjasi yli 1 600 tällaista sähköpostia tammi-helmikuussa 2026. Nyt ryhmä on laajentanut taktiikoitaan hyödyntääkseen tekoälytyökalujen kasvanutta käyttöä alueella.news.laodong+1
Molemmat paljastukset korostavat sitä, miten uhkatekijät mukautuvat ohjelmistoekosysteemin kehittyvään hyökkäyspinta-alaan: BlueNoroff hyödyntää luottamusta avoimen lähdekoodin pakettirekistereihin ja SilverFox käyttää hyväkseen tekoälyn tuottavuustyökalujen kysyntää. Aasian ja Tyynenmeren alue on edelleen SilverFoxin pääkohde, ja hyökkäysvolyymit ylittävät kauas kaikkien muiden alueiden yhteismäärän.news.laodong