Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cxotoday+1orca+1economictimes+1Tým Global Research and Analysis Team (GReAT) společnosti Kaspersky podle v pondělí zveřejněných zjištění identifikoval technické vazby mezi březnovým útokem na dodavatelský řetězec npm balíčku Axios z roku 2026 a skupinou BlueNoroff, podskupinou severokorejské hackerské operace Lazarus, která je známá zaměřením na kryptoměnové a finančně-technologické firmy.cxotoday+1
Přiřazení spojuje jeden z nejničivějších útoků na softwarový dodavatelský řetězec tohoto roku se státem podporovaným aktérem hrozeb s dlouhou historií kradení digitálních aktiv.
Dne 31. března 2026 útočníci kompromitovali přihlašovací údaje k npm účtu hlavního správce knihovny Axios, což je HTTP klient pro JavaScript s více než 100 miliony stažení týdně, a publikovali dvě škodlivé verze: 1.14.1 a 0.30.4. Místo úpravy samotného zdrojového kódu Axiosu útočníci vložili škodlivou závislost s názvem [email protected], která skrytě nainstalovala meziplatforemní trojský kůň pro vzdálený přístup schopný zasáhnout systémy Windows, macOS i Linux.unit42.paloaltonetworks+2
Okno expozice trvalo přibližně dvě až tři hodiny, ale vzhledem k rozšířenosti balíčku byl dopad značný. Bezpečnostní společnost Huntress zaznamenala bezprostředně po útoku více než stovku zasažených zařízení. Tým ThreatLabz společnosti Zscaler již dříve poukázal na severokorejský původ dropperu RAT a nezávislá analýza zpětného inženýrství rovněž ukazovala na infrastrukturu skupiny BlueNoroff.zscaler+2
Výzkum týmu Kaspersky GReAT toto propojení nyní oficiálně potvrdil a zdůraznil rizika, kterým čelí kryptoměnové a Web3 společnosti spoléhající se na otevřené JavaScriptové nástroje.itvoice+1
V samostatném odhalení výzkumníci z Kaspersky GReAT uvedli, že skupina SilverFox, jedna z nejaktivnějších pokročilých dlouhodobých hrozeb působících v Asijsko-pacifickém regionu, začala šířit škodlivý kód prostřednictvím falešných aplikací vydávajících se za Claude, AI asistenta vytvořeného společností Anthropic.economictimes+1
Skupina SilverFox je známá prováděním vícefázových útoků, při nichž v každém kroku využívá samostatnou infrastrukturu, aby se vyhla odhalení. Její nejnovější kampaň cílí na organizace v průmyslu, poradenství, obchodu a dopravě v Indii, Indonésii, Jihoafrické republice a Rusku. Skupina se dříve spoléhala na phishingové e-maily s falešnými oznámeními o daňových deliktech. Kaspersky zaznamenal mezi lednem a únorem 2026 více než 1 600 takových e-mailů. Nyní však své taktiky rozšířila a využívá rostoucí oblibu AI nástrojů v regionu.news.laodong+1
Obě odhalení ukazují, jak se aktéři hrozeb přizpůsobují vyvíjejícímu se prostředí softwarových útoků: BlueNoroff zneužívá důvěru v registry otevřených balíčků a SilverFox těží z poptávky po nástrojích AI pro produktivitu. Asijsko-pacifický region zůstává pro SilverFox nejčastějším cílem, přičemž objem útoků zde výrazně převyšuje všechny ostatní regiony dohromady.news.laodong