Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cxotoday+1orca+1economictimes+1L'équipe mondiale de recherche et d'analyse de Kaspersky (GReAT) a identifié des liens techniques entre l'attaque par la chaîne d'approvisionnement du registre npm d'Axios survenue en mars 2026 et BlueNoroff, un sous-groupe du groupe de piratage nord-coréen Lazarus connu pour cibler les entreprises de cryptomonnaie et de technologie financière, selon des conclusions publiées lundi.cxotoday+1
Cette attribution relie l'une des compromissions de la chaîne d'approvisionnement logicielle les plus préjudiciables de l'année à un groupe de cyber menace soutenu par un État, doté d'un long historique de vols d'actifs numériques.
Le 31 mars 2026, des attaquants ont compromis les identifiants npm du mainteneur principal d'Axios, un client HTTP JavaScript comptant plus de 100 millions de téléchargements hebdomadaires, et ont publié deux versions malveillantes, les versions 1.14.1 et 0.30.4. Plutôt que de modifier le code source d'Axios, les pirates ont injecté une dépendance malveillante appelée [email protected], qui installait silencieusement un trojan d'accès à distance (RAT) multiplateforme capable de toucher les systèmes Windows, macOS et Linux.unit42.paloaltonetworks+2
La fenêtre d'exposition a duré environ deux à trois heures, mais en raison de la présence omniprésente du paquet, la portée des dégâts a été considérable. La société de sécurité Huntress a observé plus d'une centaine d'appareils touchés dans les heures qui ont suivi l'attaque. ThreatLabz de Zscaler avait auparavant noté une attribution nord-coréenne pour le compte-gouttes (dropper) du RAT, et des analyses indépendantes de rétro-ingénierie pointaient également vers l'infrastructure de BlueNoroff.zscaler+2
Les recherches de Kaspersky GReAT officialisent désormais ce lien, soulignant les risques auxquels sont confrontées les entreprises spécialisées dans les cryptomonnaies et le Web3 qui s'appuient fortement sur les outils JavaScript open-source.itvoice+1
Dans une divulgation distincte, les chercheurs de Kaspersky GReAT ont révélé que SilverFox, l'un des groupes de menace constante avancée (APT) les plus actifs dans la région Asie-Pacifique, a commencé à distribuer des logiciels malveillants par l'intermédiaire de fausses applications usurpant l'identité de Claude, l'assistant IA développé par Anthropic.economictimes+1
SilverFox est connu pour organiser des attaques en plusieurs phases en utilisant des infrastructures distinctes à chaque étape afin d'éviter toute détection. Sa plus récente campagne cible des organisations dans les secteurs de l'industrie, du conseil, du commerce et des transports en Inde, en Indonésie, en Afrique du Sud et en Russie. Le groupe s'appuyait auparavant sur des courriels d'hameçonnage falsifiant des avis d'infraction fiscale, Kaspersky ayant enregistré plus de 1 600 courriels de ce type entre janvier et février 2026, mais il a désormais élargi ses tactiques pour exploiter l'adoption croissante des outils d'IA dans la région.news.laodong+1
Ces deux révélations mettent en évidence la manière dont les cyberacteurs s'adaptent à l'évolution de la surface d'attaque de l'écosystème logiciel: BlueNoroff exploitant la confiance accordée aux registres de paquets open-source, et SilverFox tirant parti de la demande en outils de productivité basés sur l'IA. La région Asie-Pacifique reste la plus ciblée par SilverFox, avec des volumes d'attaques dépassant de loin ceux enregistrés dans toutes les autres régions réunies.news.laodong