attack mot leveranskedjan

Kaspersky kopplar Axios-attack till Nordkoreas BlueNoroff

Kasperskys Global Research and Analysis Team (GReAT) har identifierat tekniska kopplingar mellan npm-leveranskedjeattacken mot Axios i mars 2026 och BlueNoroff, en undergrupp till den nordkoreanska hackergruppen Lazarus som är känd för att rikta in sig på krypto- och finansteknikbolag, enligt…

153 GB stulna inloggningsuppgifter dyker upp efter LiteLLM-attack

Ett arkiv på 153 GB med inloggningsuppgifter som stals under leveranskedjeattacken mot LiteLLM i mars 2026 har dykt upp. Detta exponerar känsliga data kopplade till nästan 2 500 organisationer, däribland Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA och Salesforce. Säkerhetsföretagen…

Microsoft kortar livslängden på API-nycklar efter nordkoreansk npm-attack

En hackergrupp med kopplingar till Nordkorea har komprometterat över 130 paket inom Mastra AI-ramverket på npm, det JavaScript-paketregister som ägs av Microsoft via GitHub, i vad flera säkerhetsföretag kallar en av de största attackerna mot leveranskedjan för öppen källkod under…

Verktygslåda för Miasma-attack mot leveranskedjan dyker upp som öppen källkod på GitHub

Dagar efter att Miasma-masken komprometterade 73 Microsoft GitHub-arkiv i en av de mest aggressiva attackerna mot programvaruleveranskedjan hittills, har säkerhetsforskare flaggat för att attackramverkets källkod dykt upp på själva GitHub – vilket sänker tröskeln för framtida kopieringskampanjer mot utvecklarinfrastruktur över…