Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Kasperskys Global Research and Analysis Team (GReAT) har identifisert tekniske koblinger mellom npm-forsyningskjedeangrepet mot Axios i mars 2026 og BlueNoroff, en undergruppe av den nordkoreanske hackergruppen Lazarus som er kjent for å målrette seg mot krypto- og finansteknologiselskaper, ifølge funn…

Et arkiv på 153 GB med påloggingsinformasjon stjålet under forsyningskjedeangrepet mot LiteLLM i mars 2026 har dukket opp. Dette eksponerer sensitive data knyttet til nesten 2 500 organisasjoner, inkludert Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA og Salesforce. Sikkerhetsselskapene Hudson…

En hackergruppe med koblinger til Nord-Korea har kompromittert over 130 pakker i Mastra AI-rammeverket på npm, JavaScript-pakke-registeret som eies av Microsoft gjennom GitHub, i det flere sikkerhetsselskaper kaller et av de største angrepene på åpen kildekode-forsyningskjeder i 2026.

To nylig avslørte kampanjer viser hvordan nordkoreanske hackergrupper trapper opp angrepene sine mot økosystemet for åpen kildekode. De kompromitterer mye brukte JavaScript-pakker og tar i bruk blokkjedeteknologi for å skjule infrastrukturen til skadevaren.

Amazon Amazon.com, Inc. kunngjorde onsdag at en nordkoreansk hackergruppe har gjennomført en koordinert kampanje mot programvarepakker med åpen kildekode, og knyttet sammen fire separate kompromitteringer som sikkerhetsforskere tidligere hadde behandlet som isolerte hendelser.

Dager etter at Miasma-ormen kompromitterte 73 Microsoft GitHub-depoter i et av de mest aggressive angrepene på programvareforsyningskjeden til dags dato, har sikkerhetsforskere flagget fremkomsten av angrepsrammeverkets kildekode på selve GitHub – noe som senker barrieren for fremtidige kopikampanjer mot utviklerinfrastruktur…