Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cxotoday+1orca+1economictimes+1Pazartesi günü yayımlanan bulgulara göre Kaspersky'nin Küresel Araştırma ve Analiz Ekibi (GReAT), Mart 2026'daki Axios npm tedarik zinciri saldırısı ile kripto para ve finansal teknoloji şirketlerini hedef almasıyla tanınan Kuzey Koreli Lazarus hacker grubunun bir alt kolu olan BlueNoroff arasında teknik bağlantılar tespit etti.cxotoday+1
Bu tespit, yılın en yıkıcı yazılım tedarik zinciri ihlallerinden birini dijital varlık hırsızlığı konusunda uzun bir geçmişe sahip devlet destekli bir tehdit aktörüne bağlıyor.
31 Mart 2026'da saldırganlar, haftalık 100 milyondan fazla indirmeye sahip bir JavaScript HTTP istemcisi olan Axios'un baş geliştiricisinin npm kimlik bilgilerini ele geçirdi ve iki zararlı sürüm yayımladı: 1.14.1 ve 0.30.4. Saldırganlar Axios kaynak kodunu değiştirmek yerine, Windows, macOS ve Linux sistemlerini etkileyebilen platformlar arası bir uzaktan erişim truva atını (RAT) sessizce yükleyen [email protected] adlı zararlı bir bağımlılık enjekte etti.unit42.paloaltonetworks+2
Maruz kalma süresi yaklaşık iki ila üç saat sürdü, ancak paketin yaygın kullanımı göz önüne alındığında etki alanı oldukça büyüktü. Güvenlik şirketi Huntress, saldırının hemen ardından etkilenen yüzün üzerinde cihaz tespit etti. Zscaler'a bağlı ThreatLabz daha önce RAT yükleyicisinin Kuzey Kore ile bağlantılı olduğunu kaydetmişti ve bağımsız tersine mühendislik analizleri de BlueNoroff altyapısına işaret ediyordu.zscaler+2
Kaspersky GReAT'in araştırması bu bağlantıyı resmileştirerek açık kaynaklı JavaScript araçlarına fazlasıyla bağımlı olan kripto para ve Web3 şirketlerinin karşı karşıya olduğu riskleri vurguluyor.itvoice+1
Ayrı bir açıklamada Kaspersky GReAT araştırmacıları, Asya-Pasifik bölgesinde faaliyet gösteren en aktif gelişmiş sürekli tehdit (APT) gruplarından biri olan SilverFox'un, Anthropic tarafından geliştirilen yapay zeka asistanı Claude'un kılığına giren sahte uygulamalar aracılığıyla zararlı yazılım yaymaya başladığını ortaya çıkardı.economictimes+1
SilverFox, yakalanmamak için her aşamada ayrı altyapılar kullanarak çok aşamalı saldırılar düzenlemesiyle biliniyor. Grubun son kampanyası Hindistan, Endonezya, Güney Afrika ve Rusya'daki sanayi, danışmanlık, ticaret ve taşımacılık sektörlerindeki kuruluşları hedef alıyor. Grup daha önce vergi ihlali bildirimlerini taklit eden kimlik avı e-postalarına güveniyordu. Kaspersky, Ocak ve Şubat 2026 arasında bu tür 1.600'den fazla e-posta kaydetti. Ancak grup, bölge genelinde yapay zeka araçlarının artan kullanımından yararlanmak için taktiklerini genişletti.news.laodong+1
Her iki açıklama da tehdit aktörlerinin yazılım ekosisteminin gelişen saldırı yüzeyine nasıl uyum sağladığını gösteriyor: BlueNoroff açık kaynaklı paket depolarına olan güvenden yararlanırken, SilverFox yapay zeka verimlilik araçlarına olan talebi kullanıyor. Asya-Pasifik, diğer tüm bölgelerin toplamından katbekat fazla saldırı hacmiyle SilverFox'un en çok hedef aldığı bölge olmaya devam ediyor.news.laodong