επίθεση στην εφοδιαστική αλυσίδα

Η Kaspersky συνδέει την επίθεση Axios npm με τη βορειοκορεατική BlueNoroff

Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky εντόπισε τεχνικές συνδέσεις ανάμεσα στην επίθεση στην αλυσίδα εφοδιασμού npm του Axios τον Μάρτιο του 2026 και τη BlueNoroff, μια υποομάδα της βορειοκορεατικής ομάδας χάκερ Lazarus που είναι γνωστή για τη…

Στο φως 153GB κλεμμένων διαπιστευτηρίων από την επίθεση στη LiteLLM

Ένα αρχείο 153GB που περιέχει διαπιστευτήρια τα οποία κλάπηκαν κατά την επίθεση στην εφοδιαστική αλυσίδα της LiteLLM τον Μάρτιο του 2026 ήρθε στο φως, εκθέτοντας ευαίσθητα δεδομένα που συνδέονται με σχεδόν 2.500 οργανισμούς, συμπεριλαμβανομένων των Amazon Amazon.com, Inc., Samsung, Cisco,…

Η Microsoft μειώνει τη διάρκεια ζωής των κλειδιών API μετά την επίθεση από τη Βόρεια Κορέα στο npm

Μια ομάδα χάκερ που συνδέεται με τη Βόρεια Κορέα παραβίασε περισσότερα από 130 πακέτα εντός του πλαισίου Mastra AI στο npm, το μητρώο πακέτων JavaScript που ανήκει στη Microsoft μέσω του GitHub, σε αυτό που πολλές εταιρείες ασφαλείας χαρακτήρισαν ως…

Εμφανίστηκε στο GitHub ως ανοιχτού κώδικα το εργαλείο για επιθέσεις στην εφοδιαστική αλυσίδα Miasma

Λίγες ημέρες αφότου το worm Miasma παραβίασε 73 αποθετήρια GitHub της Microsoft σε μία από τις πιο επιθετικές επιθέσεις στην εφοδιαστική αλυσίδα λογισμικού μέχρι σήμερα, ερευνητές ασφαλείας επισήμαναν την εμφάνιση του πηγαίου κώδικα του πλαισίου επίθεσης στο ίδιο το GitHub…