Amazon har kopplat flera stora npm-attacker mot mjukvaruleveranskedjan till Sapphire Sleet, en nordkoreansk hotaktör som även är känd som BlueNoroff och Stardust Chollima. Kampanjen riktades mot populära JavaScript-paket med öppen källkod, däribland typo-crypto, debug, chalk och axios. Enligt Amazon använde angriparna social engineering för att kompromettera paketens underhållare och därefter distribuera skadliga uppdateringar till användare…
Lazarus Group-kopplade nordkoreanska hackare är fortsatt ett av de mest ihållande hoten mot kryptosektorn. Trots ökad granskning och starkare säkerhetskontroller fortsätter gruppen att anpassa sina metoder och utnyttja svagheter i hela ekosystemet för digitala tillgångar. Säkerhetsforskare kopplar i stor utsträckning gruppen till Nordkoreas statliga cyberprogram. Myndigheter bedömer att dessa operationer bidrar till att finansiera landets…