Amazon har knyttet flere store npm-angrep mot programvareforsyningskjeden til Sapphire Sleet, en nordkoreansk trusselaktør som også er kjent som BlueNoroff og Stardust Chollima. Kampanjen var rettet mot populære JavaScript-pakker med åpen kildekode, blant annet typo-crypto, debug, chalk og axios. Ifølge Amazon brukte angriperne social engineering for å kompromittere pakkevedlikeholdere, før de distribuerte ondsinnede oppdateringer til…
Lazarus Group-tilknyttede nordkoreanske hackere er fortsatt en av de mest vedvarende truslene mot kryptosektoren. Til tross for økt granskning og sterkere sikkerhetskontroller fortsetter gruppen å tilpasse metodene sine og utnytte svakheter i hele økosystemet for digitale eiendeler. Sikkerhetsforskere knytter i stor grad gruppen til Nord-Koreas statlige cyberprogrammer. Myndigheter mener at disse operasjonene bidrar til å…