L'équipe mondiale de recherche et d'analyse de Kaspersky (GReAT) a identifié des liens techniques entre l'attaque par la chaîne d'approvisionnement du registre npm d'Axios survenue en mars 2026 et BlueNoroff, un sous-groupe du groupe de piratage nord-coréen Lazarus connu pour…
Kaspersky GReAT a officiellement attribué l'attaque par la chaîne d'approvisionnement sur l'écosystème npm d'Axios à BlueNoroff, un sous-groupe nord-coréen connu pour cibler les entreprises du secteur des cryptomonnaies.cxotoday+1
L'attaque de mars 2026 a injecté un trojan d'accès à distance (RAT) multiplateforme dans deux versions d'Axios via le détournement du compte d'un mainteneur, touchant plus de 100 millions d'utilisateurs hebdomadaires de la bibliothèque.orca+1
Par ailleurs, Kaspersky a révélé que le groupe APT SilverFox distribue des logiciels malveillants à travers de fausses applications IA Claude ciblant des organisations de la région Asie-Pacifique.economictimes+1