Die Cybersicherheitsfirma Mandiant von Google hat einen bedeutenden Lieferkettenangriff auf die beliebte JavaScript-Bibliothek Axios gemeldet, der angeblich von nordkoreanischen Hackern orchestriert wurde. Der Angriff ereignete sich am 31. März, während dessen die Hacker über einen Zeitraum von drei Stunden bösartige Updates in die Software einschleusten, was Tausende von US-Unternehmen in Branchen wie Gesundheitswesen, Finanzen und Kryptowährung betraf. Charles Carmakal, CTO von Mandiant, betonte, dass Axios weit verbreitet für die Entwicklung und Verwaltung von Websites genutzt wird. Die Angreifer hatten das Ziel, erlangte Zugangsdaten und Systemzugriffe auszunutzen, um Kryptowährungen zu stehlen, was möglicherweise die nuklearen und Raketenprogramme Nordkoreas finanzieren könnte. Die Bewertung der nachgelagerten Auswirkungen dieses Sicherheitsvorfalls könnte mehrere Monate in Anspruch nehmen.