Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cxotoday+1orca+1economictimes+1ორშაბათს გამოქვეყნებული დასკვნების თანახმად, Kaspersky-ს კვლევისა და ანალიზის გლობალურმა ჯგუფმა (GReAT) ტექნიკური კავშირი დაადგინა 2026 წლის მარტში Axios-ის npm მიწოდების ჯაჭვზე განხორციელებულ თავდასხმასა და BlueNoroff-ს შორის. BlueNoroff ჩრდილოეთ კორეული ჰაკერული დაჯგუფების, Lazarus-ის ქვეჯგუფია, რომელიც კრიპტოვალუტის და ფინანსური ტექნოლოგიების კომპანიებზე თავდასხმებითაა ცნობილი.cxotoday+1
ეს მიწერილობა წლის ერთ-ერთ ყველაზე დამაზიანებელ პროგრამული უზრუნველყოფის მიწოდების ჯაჭვის კიბერშეტევას უკავშირებს სახელმწიფოს მიერ დაფინანსებულ ჰაკერულ ჯგუფს, რომელსაც ციფრული აქტივების ქურდობის ხანგრძლივი ისტორია აქვს.
2026 წლის 31 მარტს, თავდამსხმელებმა ხელში ჩაიგდეს Axios-ის წამყვანი დეველოპერის npm მონაცემები და გამოაქვეყნეს ორი მავნე ვერსია: 1.14.1 და 0.30.4. Axios არის JavaScript HTTP კლიენტი, რომელსაც კვირაში 100 მილიონზე მეტი ჩამოტვირთვა აქვს. Axios-ის საწყისი კოდის შეცვლის სანაცვლოდ, თავდამსხმელებმა ჩანერგეს მავნე დამოკიდებულება სახელწოდებით [email protected], რომელმაც ფარულად დააყენა კროსპლატფორმული დისტანციური წვდომის ტროიანული პროგრამა (RAT), რომელსაც Windows, macOS და Linux სისტემების დაზიანება შეუძლია.unit42.paloaltonetworks+2
საფრთხის ფანჯარა დაახლოებით ორ-სამ საათს გაგრძელდა, თუმცა პაკეტის ფართო გავრცელების გამო, ზიანი მასშტაბური აღმოჩნდა. უსაფრთხოების კომპანია Huntress-მა უშუალოდ თავდასხმის შემდეგ ასზე მეტი დაზიანებული მოწყობილობა დააფიქსირა. Zscaler-ის ThreatLabz-მა მანამდეც მიანიშნა RAT-ის ჩამტვირთველის ჩრდილოეთ კორეულ წარმომავლობაზე, ხოლო დამოუკიდებელმა ინჟინრულმა ანალიზმა ასევე მიუთითა BlueNoroff-ის ინფრასტრუქტურაზე.zscaler+2
Kaspersky GReAT-ის კვლევა ამჟამად ოფიციალურად ადასტურებს ამ კავშირს და ხაზს უსვამს იმ რისკებს, რომელთა წინაშეც დგანან კრიპტოვალუტისა და Web3 კომპანიები, რომლებიც აქტიურად იყენებენ ღია კოდის მქონე JavaScript ინსტრუმენტებს.itvoice+1
ცალკეულ განცხადებაში Kaspersky GReAT-ის მკვლევრებმა განაცხადეს, რომ SilverFox-მა, აზიისა და წყნარი ოკეანის რეგიონში მოქმედმა ერთ-ერთმა ყველაზე აქტიურმა ჰაკერულმა ჯგუფმა, მავნე პროგრამების გავრცელება დაიწყო Anthropic-ის მიერ შექმნილი AI ასისტენტის, Claude-ის ყალბი აპლიკაციების მეშვეობით.economictimes+1
SilverFox ცნობილია მრავალეტაპიანი თავდასხმების განხორციელებით, სადაც აღმოჩენის თავიდან ასაცილებლად თითოეულ ეტაპზე ცალკეულ ინფრასტრუქტურას იყენებს. მისი უახლესი კამპანია მიზნად ისახავს ინდუსტრიის, კონსალტინგის, ვაჭრობისა და ტრანსპორტის სექტორის ორგანიზაციებს ინდოეთში, ინდონეზიაში, სამხრეთ აფრიკასა და რუსეთში. ჯგუფი ადრე ეყრდნობოდა ფიშინგურ ელფოსტებს, რომლებიც საგადასახადო დარღვევების შეტყობინებებს აყალბებდა (Kaspersky-მ 2026 წლის იანვარსა და თებერვალს შორის 1 600-ზე მეტი ასეთი ელფოსტა დააფიქსირა), თუმცა ახლა მან ტაქტიკა გააფართოვა, რათა ისარგებლოს რეგიონში ხელოვნური ინტელექტის ინსტრუმენტების მზარდი პოპულარობით.news.laodong+1
ორივე განცხადება ხაზს უსვამს, თუ როგორ ეგუებიან ჰაკერები პროგრამული ეკოსისტემის ცვალებად თავდასხმის არეალს: BlueNoroff-ი იყენებს ნდობას ღია კოდის პაკეტების რეესტრების მიმართ, ხოლო SilverFox-ი სარგებლობს ხელოვნური ინტელექტის პროდუქტიულობის ინსტრუმენტებზე არსებული მოთხოვნით. აზიისა და წყნარი ოკეანის რეგიონი რჩება SilverFox-ის მთავარ სამიზნედ, სადაც თავდასხმების მოცულობა მნიშვნელოვნად აღემატება ყველა სხვა რეგიონში დაფიქსირებულ ჯამურ მაჩვენებელს.news.laodong