Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cxotoday+1orca+1economictimes+1Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky εντόπισε τεχνικές συνδέσεις ανάμεσα στην επίθεση στην αλυσίδα εφοδιασμού npm του Axios τον Μάρτιο του 2026 και τη BlueNoroff, μια υποομάδα της βορειοκορεατικής ομάδας χάκερ Lazarus που είναι γνωστή για τη στόχευση εταιρειών κρυπτονομισμάτων και χρηματοοικονομικής τεχνολογίας, σύμφωνα με ευρήματα που δημοσιεύτηκαν τη Δευτέρα.cxotoday+1
Η απόδοση αυτή συνδέει μία από τις πιο καταστροφικές παραβιάσεις αλυσίδας εφοδιασμού λογισμικού της χρονιάς με έναν κρατικά υποστηριζόμενο φορέα απειλών με μακρόχρονο ιστορικό κλοπής ψηφιακών περιουσιακών στοιχείων.
Στις 31 Μαρτίου 2026, οι εισβολείς παραβίασαν τα διαπιστευτήρια npm του κύριου συντηρητή του Axios, ενός HTTP client για JavaScript με πάνω από 100 εκατομμύρια εβδομαδιαίες λήψεις, και δημοσίευσαν δύο κακόβουλες εκδόσεις: τις 1.14.1 και 0.30.4. Αντί να τροποποιήσουν τον πηγαίο κώδικα του Axios, οι επιτιθέμενοι διοχέτευσαν μια κακόβουλη εξάρτηση με την ονομασία [email protected], η οποία εγκαθιστούσε αθόρυβα ένα trojan απομακρυσμένης πρόσβασης (RAT) πολλαπλών πλατφορμών, ικανό να επηρεάσει συστήματα Windows, macOS και Linux.unit42.paloaltonetworks+2
Το παράθυρο έκθεσης διήρκεσε περίπου δύο έως τρεις ώρες, αλλά δεδομένης της ευρύτατης χρήσης του πακέτου, το εύρος των επιπτώσεων ήταν σημαντικό. Η εταιρεία ασφαλείας Huntress παρατήρησε περισσότερες από εκατό επηρεασμένες συσκευές αμέσως μετά την επίθεση. Η ThreatLabz της Zscaler είχε προηγουμένως σημειώσει τη σύνδεση του RAT dropper με τη Βόρεια Κορέα, ενώ και ανεξάρτητες αναλύσεις αντεστραμμένης μηχανικής υπέδειξαν υποδομές της BlueNoroff.zscaler+2
Η έρευνα της Kaspersky GReAT επισημοποιεί πλέον αυτή τη σύνδεση, υπογραμμίζοντας τους κινδύνους που αντιμετωπίζουν οι εταιρείες κρυπτονομισμάτων και Web3 που βασίζονται σε μεγάλο βαθμό σε εργαλεία JavaScript ανοιχτού κώδικα.itvoice+1
Σε μια ξεχωριστή αποκάλυψη, οι ερευνητές της Kaspersky GReAT ανέφεραν ότι η SilverFox, μία από τις πιο δραστήριες ομάδες προηγμένων διαρκών απειλών (APT) στην περιοχή Ασίας-Ειρηνικού, άρχισε να διανέμει κακόβουλο λογισμικό μέσω πλαστών εφαρμογών που υποδύονται το Claude, το βοηθό τεχνητής νοημοσύνης της Anthropic.economictimes+1
Η SilverFox είναι γνωστή για τη διεξαγωγή επιθέσεων πολλαπλών σταδίων με τη χρήση ξεχωριστών υποδομών σε κάθε βήμα ώστε να αποφεύγει τον εντοπισμό. Η πιο πρόσφατη εκστρατεία της στοχεύει οργανισμούς στους τομείς της βιομηχανίας, των συμβουλευτικών υπηρεσιών, του εμπορίου και των μεταφορών στην Ινδία, την Ινδονησία, τη Νότια Αφρική και τη Ρωσία. Η ομάδα βασιζόταν προηγουμένως σε μηνύματα ηλεκτρονικού ψαρέματος που πλαστογραφούσαν ειδοποιήσεις φορολογικών παραβάσεων, με την Kaspersky να καταγράφει περισσότερα από 1.600 τέτοια μηνύματα μεταξύ Ιανουαρίου και Φεβρουαρίου 2026, αλλά πλέον έχει επεκτείνει τις τακτικές της για να εκμεταλλευτεί την αυξανόμενη υιοθέτηση εργαλείων τεχνητής νοημοσύνης στην περιοχή.news.laodong+1
Και οι δύο αποκαλύψεις αναδεικνύουν τον τρόπο με τον οποίο οι φορείς απειλών προσαρμόζονται στη μεταβαλλόμενη επιφάνεια επιθέσεων του οικοσυστήματος λογισμικού: η BlueNoroff εκμεταλλεύεται την εμπιστοσύνη στα μητρώα πακέτων ανοιχτού κώδικα, ενώ η SilverFox αξιοποιεί τη ζήτηση για εργαλεία παραγωγικότητας τεχνητής νοημοσύνης. Η περιοχή Ασίας-Ειρηνικού παραμένει ο κύριος στόχος της SilverFox, με τον όγκο των επιθέσεων να ξεπερνά κατά πολύ εκείνον που καταγράφεται σε όλες τις άλλες περιοχές μαζί.news.laodong