Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cxotoday+1orca+1economictimes+1Alþjóðlega rannsóknar- og greiningarlið Kaspersky (GReAT) hefur fundið tæknileg tengsl á milli birgðakeðjuárásarinnar á Axios í npm-safninu í mars 2026 og BlueNoroff, undirhóps norður-kóreska tölvuþrjótahópsins Lazarus sem er þekktur fyrir að ráðast á rafeyris- og fjármálatæknifyrirtæki, samkvæmt niðurstöðum sem birtar voru á mánudag.cxotoday+1
Þessar niðurstöður tengja eina skaðlegustu birgðakeðjuárás ársins við ríkisstyrktan tölvuþrjótahóp sem á sér langa sögu um þjófnað á stafrænum eignum.
Þann 31. mars 2026 komust tölvuþrjótar yfir npm-aðgangsorð aðalviðhaldsaðila Axios, sem er JavaScript HTTP-biðlaraforrit með yfir 100 milljónir niðurhala á viku, og birtu tvær skaðlegar útgáfur: 1.14.1 og 0.30.4. Í stað þess að breyta frumkóða Axios sprautu árásarmennirnir skaðlegri hlutdeild sem kallaðist [email protected], sem kom í kyrrþey fyrir launskeyttum aðgangsstjóra (RAT) sem virkar á mörgum stýrikerfum og getur haft áhrif á Windows, macOS og Linux kerfi.unit42.paloaltonetworks+2
Glugginn þar sem hættan var til staðar stóð yfir í um tvo til þrjá klukkutíma, en þar sem pakkar af þessari gerð eru svo útbreiddir voru áhrifin veruleg. Öryggisfyrirtækið Huntress varð vart við yfir hundrað sýkt tæki strax í kjölfar árásarinnar. ThreatLabz hjá Zscaler hafði áður bent á tengsl við Norður-Kóreu vegna RAT-forritsins, og óháð kóðagreining bent líka á innviði BlueNoroff.zscaler+2
Rannsókn Kaspersky GReAT staðfestir nú þau tengsl og undirstrikar hættuna sem rafeyris- og Web3-fyrirtæki standa frammi fyrir en þau reiða sig mikið á frjálsan og opinn JavaScript-hugbúnað.itvoice+1
Í annarri skýrslu greindu rannsakendur Kaspersky GReAT frá því að SilverFox, einn virkasti innbrotshópurinn á Asíu- og Kyrrahafssvæðinu, sé farinn að dreifa skaðvaldi í gegnum gerviforrit sem herma eftir Claude, gervigreindaraðstoðarmanninum frá Anthropic.economictimes+1
SilverFox er þekktur fyrir að framkvæma fjölþættar árásir og nota aðskilda innviði í hverju skrefi til að forðast greiningu. Nýjasta herferð hópsins beinist gegn fyrirtækjum í iðnaði, ráðgjöf, verslun og flutningum á Indlandi, í Indónesíu, Suður-Afríku og Rússlandi. Hópurinn reið sig áður á vefveiðipósta sem hermdu eftir tilkynningum um skattabrot (Kaspersky skráði meira en 1.600 slíka tölvupósta á milli janúar og febrúar 2026) en hefur nú aukalega fært sig í að nýta sér aukna útbreiðslu gervigreindarverkfæra á svæðinu.news.laodong+1
Báðar þessar skýrslur sýna hvernig tölvuþrjótar eru að aðlaga sig að breyttum árásarfleti í hugbúnaðargeiranum: BlueNoroff nýtir sér traust á opnum hugbúnaðarsöfnum og SilverFox færir sér í nyt eftirspurn eftir gervigreindarverkfærum. Asía og Kyrrahaf er áfram það svæði sem SilverFox ræðst oftast á, en árásafjöldinn þar er langt umfram allt sem skráð hefur verið á öllum öðrum svæðum samanlagt.news.laodong