angrep på forsyningskjeden

Kaspersky knytter Axios-angrep til Nord-Koreas BlueNoroff

Kasperskys Global Research and Analysis Team (GReAT) har identifisert tekniske koblinger mellom npm-forsyningskjedeangrepet mot Axios i mars 2026 og BlueNoroff, en undergruppe av den nordkoreanske hackergruppen Lazarus som er kjent for å målrette seg mot krypto- og finansteknologiselskaper, ifølge funn…

153 GB med stjålne påloggingsdata har dukket opp etter LiteLLM-angrep

Et arkiv på 153 GB med påloggingsinformasjon stjålet under forsyningskjedeangrepet mot LiteLLM i mars 2026 har dukket opp. Dette eksponerer sensitive data knyttet til nesten 2 500 organisasjoner, inkludert Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA og Salesforce. Sikkerhetsselskapene Hudson…

Microsoft kutter levetiden for API-nøkler etter nordkoreansk npm-angrep

En hackergruppe med koblinger til Nord-Korea har kompromittert over 130 pakker i Mastra AI-rammeverket på npm, JavaScript-pakke-registeret som eies av Microsoft gjennom GitHub, i det flere sikkerhetsselskaper kaller et av de største angrepene på åpen kildekode-forsyningskjeder i 2026.

Nord-Korea avviser rolle i npm-angrep etter advarsel fra 11 land

To nylig avslørte kampanjer viser hvordan nordkoreanske hackergrupper trapper opp angrepene sine mot økosystemet for åpen kildekode. De kompromitterer mye brukte JavaScript-pakker og tar i bruk blokkjedeteknologi for å skjule infrastrukturen til skadevaren.

Amazon knytter nordkoreansk gruppe til fire angrep på åpen kildekode

Amazon Amazon.com, Inc. kunngjorde onsdag at en nordkoreansk hackergruppe har gjennomført en koordinert kampanje mot programvarepakker med åpen kildekode, og knyttet sammen fire separate kompromitteringer som sikkerhetsforskere tidligere hadde behandlet som isolerte hendelser.

Verktøysett for angrep på forsyningskjeden «Miasma» dukker opp som åpen kildekode på GitHub

Dager etter at Miasma-ormen kompromitterte 73 Microsoft GitHub-depoter i et av de mest aggressive angrepene på programvareforsyningskjeden til dags dato, har sikkerhetsforskere flagget fremkomsten av angrepsrammeverkets kildekode på selve GitHub – noe som senker barrieren for fremtidige kopikampanjer mot utviklerinfrastruktur…