Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete
finance tehnologija obramba

Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete

V obsežnem napadu na dobavno verigo programske opreme so hekerji vstavili zlonamerno kodo v 18 priljubljenih paketov NPM, vključno s paketom 'debug', ki ima več kot 2,6 milijarde tedenskih prenosov. Napadalci so kompromitirali račune vzdrževalcev paketov preko phishing napadov in posodobili pakete, da bi vsebovali zlonamerno programsko opremo. Podjetje Aikido Security je napad označilo za največjega te vrste doslej.

Izvorni članki

What You Need To Know About The Ledger Security...
bitcoinethereumnews.com | 9. 9. 2025 16:34
Global Crypto Warning: Ledger Flags Major JavaS...
bitcoinethereumnews.com | 9. 9. 2025 14:56
JavaScript packages with billions of downloads were injected with malicious code in world's largest supply chain hack, geared to steal crypto — a phishing email is all it took to undermine npm packages
JavaScript packages with billions of downloads ...
tomshardware.com | 9. 9. 2025 14:49
Phishing, Bugs, and Billions at Stake: Lessons ...
financemagnates.com | 9. 9. 2025 13:35
JavaScript Libraries with 2 Billion Weekly Down...
bitcoinethereumnews.com | 9. 9. 2025 13:35
Smart GPUGate malware exploits GitHub and Google Ads for evasive targeting
Smart GPUGate malware exploits GitHub and Googl...
csoonline.com | 9. 9. 2025 13:05
Phishing kit Salty2FA washes away confidence in MFA
Phishing kit Salty2FA washes away confidence in MFA
csoonline.com | 9. 9. 2025 13:00
Fake npm 2FA reset email led to compromise of p...
helpnetsecurity.com | 9. 9. 2025 12:54
Massive npm supply chain attack hits 18 popular packages with 2B weekly downloads
Massive npm supply chain attack hits 18 popular...
csoonline.com | 9. 9. 2025 12:12
Ledger CTO Warns Crypto Users at Risk from Bill...
bitcoinethereumnews.com | 9. 9. 2025 9:48
Aikido Security says attackers injected malware...
techmeme.com | 8. 9. 2025 17:10
Hackers hijack npm packages with 2 billion week...
bleepingcomputer.com | 8. 9. 2025 16:47

Podobni članki

GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme
obramba tehnologija
GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme

23. sep 19:06

GitHub je okrepil varnost skladišča npm za JavaScript pakete, ki ga upravlja, zaradi nedavnih napadov. Ti napadi, vključno s črvom Shai-Hulud in uspešno kampanjo phishinga, so privedli do kompromitiranih paketov kode. Spremembe vključujejo uvedbo dvostopenjske avtentikacije (2FA) in zaupanja vrednega objavljanja, s ciljem preprečiti prevzem računov in distribucijo zlonamernih paketov.

Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
finance obramba
Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
1 posodobitev 4. avg 10:39

Kibernetski kriminalci in države, sovražne zahodnim državam, aktivno uporabljajo umetno inteligenco (UI) za izvajanje napadov, s posebnim poudarkom na ciljanju agentov UI. Ameriška agencija CISA je izdala Thorium, odprtokodno platformo za avtomatizirano analizo zlonamerne programske opreme in forenzično analizo datotek. Podjetje CyberSaint je predstavilo orodje AI-Powered Findings Management znotraj platforme CyberStrong, ki pomaga vodjem informacijske varnosti (CISO) pri določanju prioritet groženj.

Rally kriptovalute Zcash in razvoj na področju zasebnosti in institucionalne posvojitve XRP Ledger
gospodarstvo družba
Rally kriptovalute Zcash in razvoj na področju zasebnosti in institucionalne posvojitve XRP Ledger

9. okt 21:05

V zadnjem času se je kriptovaluta Zcash (ZEC) močno okrepila, pri čemer so analitiki opozorili na morebitno izčrpanost po rasti. Medtem je ShapeShift ponovno uvedel podporo za zaščitene transakcije Zcash, s čimer se vrača k usmerjenosti v zasebnost. Obenem se Ethereum razvijalci trudijo izboljšati zasebnost in varnost denarnic s projektom Kohaku. Direktor podjetja Ripple, Brad Garlinghouse, pa je izpostavil ključni dejavnik za množično posvojitev XRP Ledger s strani velikih bank.

Severnokorejski hekerji uporabljajo 'EtherHiding' za skrivanje zlonamerne kode na verigah blokov
obramba tehnologija
Severnokorejski hekerji uporabljajo 'EtherHiding' za skrivanje zlonamerne kode na verigah blokov

18. okt 7:21

Severnokorejski hekerji so začeli uporabljati novo tehniko, imenovano 'EtherHiding', za skrivanje in distribucijo zlonamerne kode na javnih verigah blokov. Ta metoda vključuje vgrajevanje zlonamerne programske opreme v pametne pogodbe, kar otežuje njeno zaznavanje in odstranitev. Strokovnjaki opozarjajo, da ta pristop predstavlja novo obliko spletnega gostovanja, ki jo je težko nadzorovati, in simbolizira začetek kibernetskih napadov, ki temeljijo na verigah blokov.

Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij
posel obramba
Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij

18. avg 15:21

Pretekli teden je bilo odkritih 971 novih ranljivosti, pri čemer so mesečne izdaje popravkov proizvajalcev prinesle veliko število novih napak. Več kot 142 odkritih ranljivosti ima že javno dostopne koncepte (PoC). Poročilo Akamai kaže, da se organizacije soočajo z izzivi pri naslavljanju varnosti API-jev, ki so ključni za delovanje mobilnih aplikacij, oblaka in orodij umetne inteligence. Poleg tega poročilo Sophos razkriva, da je 25 % vodij varnosti zamenjanih po uspešnem napadu z izsiljevalsko programsko opremo. Britansko telekomunikacijsko podjetje Colt Technology Services je bilo žrtev kibernetskega napada, ki je povzročil izpad podpornih sistemov in grožnjo z izsiljevanjem.

Upbit uvaja skrbniške storitve za kriptovalute, severnokorejski IT strokovnjaki pa ciljajo na podjetja s prevarami
tehnologija mednarodni odnosi
Upbit uvaja skrbniške storitve za kriptovalute, severnokorejski IT strokovnjaki pa ciljajo na podjetja s prevarami

14. avg 14:14

Korejska borza kriptovalut Upbit je lansirala storitev skrbništva za korporativne in institucionalne stranke, kar sovpada z naraščajočo regulativno odobritvijo korporativnih naložb v digitalna sredstva. Medtem pa je poročilo razkrilo, da so severnokorejski IT strokovnjaki uporabljali več kot 30 lažnih identitet za ciljanje na podjetja s kriptovalutami, pri čemer so izkoristili orodja Google za napade, med drugim na Favrr, v vrednosti 680.000 dolarjev. Ločeno pa se soočajo varnostni operativni centri (SOC) z izzivi kljub velikim naložbam, saj število vdorov narašča.

Entitete in sentiment

Entiteta Sentiment
Aikido Security Negativno
NPM Negativno
GitHub nevtralno
Google nevtralno
Arctic Wolf nevtralno
Qix Negativno
Ledger nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav se napad ni zgodil v Sloveniji, lahko kibernetski napadi na dobavno verigo programske opreme vplivajo na podjetja in posameznike po vsem svetu, vključno s Slovenijo, ki uporabljajo prizadete pakete.