Hackergruppe JINX-0164 lockt Krypto-Entwickler in gefälschte LinkedIn-Calls und kapert CI/CD-Pipelines

Eine Hackergruppe mit dem Namen JINX-0164 kontaktiert Krypto-Entwickler über LinkedIn und lädt sie zu fingierten Online-Meetings ein, die macOS-Systeme mit Malware infizieren. Die Schadsoftware stiehlt Zugangsdaten und verschafft den Angreifern Kontrolle über Build- und Deployment-Prozesse. Zudem wurde mindestens ein bestätigter Supply-Chain-Angriff über ein trojanisiertes npm-Paket dokumentiert.