Amazon hat mehrere große npm-Supply-Chain-Angriffe mit Sapphire Sleet in Verbindung gebracht, einem nordkoreanischen Bedrohungsakteur, der auch als BlueNoroff und Stardust Chollima bekannt ist. Die Kampagne richtete sich gegen beliebte Open-Source-JavaScript-Pakete, darunter typo-crypto, debug, chalk und axios. Laut Amazon nutzten die Angreifer Social Engineering, um Paketbetreuer zu kompromittieren und anschließend schädliche Updates an nachgelagerte Nutzer zu…
Lazarus-Group-verbundene nordkoreanische Hacker zählen weiterhin zu den hartnäckigsten Bedrohungen für den Kryptosektor. Trotz verstärkter Überwachung und verbesserter Sicherheitsmaßnahmen passt die Gruppe ihre Methoden kontinuierlich an und nutzt Schwachstellen im gesamten Ökosystem digitaler Vermögenswerte aus. Sicherheitsforscher bringen die Gruppe weitgehend mit staatlichen Cyberprogrammen Nordkoreas in Verbindung. Behörden gehen davon aus, dass diese Operationen zur Finanzierung der…