Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cxotoday+1orca+1economictimes+1Kasperskys Global Research and Analysis Team (GReAT) har identifisert tekniske koblinger mellom npm-forsyningskjedeangrepet mot Axios i mars 2026 og BlueNoroff, en undergruppe av den nordkoreanske hackergruppen Lazarus som er kjent for å målrette seg mot krypto- og finansteknologiselskaper, ifølge funn publisert mandag.cxotoday+1
Knytningen kobler et av årets mest skadelige forsyningskjedeangrep innen programvare til en statsstøttet trusselaktør med lang erfaring med å stjele digitale verdier.
Den 31. mars 2026 kompromitterte angripere npm-innloggingsopplysningene til hovedvedlikeholderen av Axios, en JavaScript HTTP-klient med over 100 millioner ukentlige nedlastinger, og publiserte to zombiefiserte versjoner: 1.14.1 og 0.30.4. I stedet for å endre kildekoden til Axios, injiserte angriperne en zombiefisert avhengighet kalt [email protected], som i det skjulte installerte en plattformuavhengig trojaner for fjerntilgang som kan ramme Windows-, macOS- og Linux-systemer.unit42.paloaltonetworks+2
Eksponeringsvinduet varte i omtrent to til tre timer, men gitt pakkenes enorme utbredelse var skadeomfanget betydelig. Sikkerhetsselskapet Huntress registrerte over hundre berørte enheter rett etter angrepet. Zscalers ThreatLabz hadde tidligere påpekt en nordkoreansk tilknytning til RAT-dropperen, og uavhengig kartlegging pekte også mot infrastrukturen til BlueNoroff.zscaler+2
Forskningen fra Kaspersky GReAT formaliserer nå denne koblingen, noe som understreker risikoen for krypto- og Web3-selskaper som støtter seg tungt på verktøy med åpen kildekode i JavaScript.itvoice+1
I en annen avsløring opplyser Kaspersky GReAT-forskere at SilverFox, en av de mest aktive APT-gruppene i Asia-Stillehavsregionen, har begynt å spre skadevare via falske applikasjoner som utgir seg for å være Claude, AI-assistenten utviklet av Anthropic.economictimes+1
SilverFox er kjent for å gjennomføre flerfasede angrep med ulik infrastruktur i hvert trinn for å unngå å bli oppdaget. Gruppens nyeste kampanje er rettet mot organisasjoner innen industri, rådgivning, handel og transport i India, Indonesia, Sør-Afrika og Russland. Gruppen benyttet tidligere skattefeller via phishing-eposter, og Kaspersky registrerte mer enn 1 600 slike e-poster mellom januar og februar 2026, men har nå utvidet taktikken for å utnytte den økende bruken av AI-verktøy i regionen.news.laodong+1
Begge avsløringene viser hvordan trusselaktører tilpasser seg programvareøkosystemets endrede angrepsflate: BlueNoroff utnytter tilliten til åpne pakkerettede registre, mens SilverFox utnytter etterspørselen etter AI-verktøy for økt produktivitet. Asia-Stillehavsregionen er fortsatt regionen som rammes hardest av SilverFox, med angrepsvolumer som langt overgår alle andre regioner til sammen.news.laodong