Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cxotoday+1orca+1economictimes+1Das Global Research and Analysis Team (GReAT) von Kaspersky hat technische Verbindungen zwischen dem npm-Lieferkettenangriff auf Axios im März 2026 und BlueNoroff identifiziert. BlueNoroff ist eine Untergruppe der nordkoreanischen Lazarus-Hackerorganisation, die für Angriffe auf Kryptowährungs- und Finanztechnologieunternehmen bekannt ist, wie aus am Montag veröffentlichten Erkenntnissen hervorgeht.cxotoday+1
Die Zuordnung verbindet einen der schädlichsten Kompromittierungen von Software-Lieferketten des Jahres mit einem staatlich geförderten Akteur, der auf eine lange Serie von Diebstählen digitaler Vermögenswerte zurückblickt.
Am 31. März 2026 kompromittierten Angreifer die npm-Zugangsdaten des Hauptentwicklers von Axios, einem JavaScript-HTTP-Client mit mehr als 100 Millionen wöchentlichen Downloads, und veröffentlichten zwei schädliche Versionen: 1.14.1 und 0.30.4. Anstatt den Quellcode von Axios selbst zu verändern, schleusten die Angreifer eine schädliche Abhängigkeit namens [email protected] ein, die heimlich einen plattformübergreifenden Remote-Access-Trojaner installierte, der Windows-, macOS- und Linux-Systeme befallen kann.unit42.paloaltonetworks+2
Das Zeitfenster der Infektionsgefahr dauerte etwa zwei bis drei Stunden, doch angesichts der enormen Verbreitung des Pakets war das Ausmaß beträchtlich. Das Sicherheitsunternehmen Huntress registrierte unmittelbar nach dem Angriff mehr als einhundert betroffene Geräte. ThreatLabz von Zscaler hatte zuvor eine nordkoreanische Zuordnung für den RAT-Dropper festgestellt, und unabhängige Reverse-Engineering-Analysen wiesen ebenfalls auf die Infrastruktur von BlueNoroff hin.zscaler+2
Die Untersuchung von Kaspersky GReAT formalisiert nun diese Verbindung und unterstreicht die Risiken für Krypto- und Web3-Unternehmen, die stark auf Open-Source-JavaScript-Tools angewiesen sind.itvoice+1
In einer separaten Enthüllung berichteten Forscher von Kaspersky GReAT, dass SilverFox, eine der aktivsten APT-Gruppen im Asien-Pazifik-Raum, damit begonnen hat, Malware über gefälschte Anwendungen zu verbreiten, die sich als Claude ausgeben, den KI-Assistenten von Anthropic.economictimes+1
SilverFox ist dafür bekannt, mehrstufige Angriffe durchzuführen und bei jedem Schritt eine separate Infrastruktur zu nutzen, um einer Entdeckung zu entgehen. Die jüngste Kampagne der Gruppe richtet sich gegen Organisationen aus den Bereichen Industrie, Beratung, Handel und Transport in Indien, Indonesien, Südafrika und Russland. Zuvor verließ sich die Gruppe auf Phishing-E-Mails mit gefälschten Steuerverstoßbenachrichtigungen. Kaspersky verzeichnete zwischen Januar und Februar 2026 mehr als 1.600 solcher E-Mails, doch nun hat die Gruppe ihre Taktik erweitert, um die zunehmende Nutzung von KI-Tools in der Region auszunutzen.news.laodong+1
Beide Veröffentlichungen verdeutlichen, wie sich Bedrohungsakteure an die sich verändernde Angriffsfläche im Software-Ökosystem anpassen: BlueNoroff nutzt das Vertrauen in Open-Source-Paketverzeichnisse aus, während SilverFox die Nachfrage nach KI-Produktivitätswerkzeugen für sich nutzt. Der Asien-Pazifik-Raum bleibt die am stärksten von SilverFox ins Visier genommene Region, mit Angriffszahlen, die alle anderen Regionen zusammen bei weitem übertreffen.news.laodong