Supply chain
37 разборов · обновляется ежедневно
Скомпрометирован популярный npm пакет node-ipc с малварью
💀 node-ipc скомпрометирован — новая волна npm supply chain Злоумышленники внедрили похититель учётных данных в свежие версии node-ipc — популярного пакета для…
TeamPCP опубликовала исходный код червя Shai-Hulud
💀 TeamPCP выложила исходники червя Shai-Hulud в открытый доступ Группировка TeamPCP опубликовала полный исходный код червя Shai-Hulud и призывает хакеров…
OpenAI выпустила экстренное обновление после атаки хакеров
⚠️ OpenAI просит пользователей macOS обновиться после атаки на TanStack Кампания по внедрению вредоносного кода в цепочку поставок затронула популярную…
RubyGems приостановил регистрацию из-за вредоносных пакетов
💀 RubyGems закрыл регистрацию после атаки на репозиторий Более 500 вредоносных пакетов загрузили в RubyGems за короткий период, заставив администрацию…
TanStack npm-пакеты заражены через GitHub Actions OIDC
💀 TanStack npm-пакеты заражены через Actions OIDC 11 мая за 6 минут (19:20-19:26 UTC) атакующие опубликовали 84 зловредные версии в 42 пакетах @tanstack/*…
Build Application Firewalls защищают CI/CD от supply chain атак
🛡 Build Application Firewalls — новый класс защиты CI/CD Статический анализ кода проигрывает атакам на цепочки поставок — пора менять подход. Build…
Checkmarx Jenkins Plugin скомпрометирован через supply chain
💀 Checkmarx Jenkins Plugin скомпрометирован через цепочку поставок Вредоносная версия Checkmarx AST Plugin попала в официальный Jenkins Marketplace на прошлой…
JDownloader скомпрометирован — 48 часов зловредных инсталляторов
💀 JDownloader скомпрометирован — 48 часов вредоносных установщиков Официальный сайт JDownloader раздавал заражённые установщики с 6 по 7 мая — классическая…
Киберпреступники переходят от данных к физическим грузам
🚛 Киберпреступники переходят на физическую кражу грузов Транснациональные группировки больше не довольствуются кражей данных — теперь они крадут физические…
DAEMON Tools скомпрометирован через официальный сайт разработчиков
💀 DAEMON Tools скомпрометирован через официальный сайт Kaspersky обнаружила атаку на цепочку поставок DAEMON Tools — популярный эмулятор дисков с 10+…
TeamPCP атакует npm-пакеты для SAP Cloud
💀 TeamPCP компрометирует npm-пакеты для SAP Cloud Группировка TeamPCP расширила supply chain атаки на экосистему разработки SAP — скомпрометированы несколько…
Checkmarx подтвердила утечку данных после supply chain атаки
🔥 Checkmarx подтвердила утечку данных из своего GitHub-окружения после supply chain атаки Компания Checkmarx, известная своими решениями для анализа…
Cisco запустила открытый тулкит для проверки AI-моделей
🛡 Cisco выпустила открытый тулкит для проверки происхождения AI-моделей — проблема, которая становится критичной для корпоративной безопасности. Компании…
PyTorch Lightning скомпрометирован через вредоносные версии PyPI
PyTorch Lightning попал под supply chain атаку через PyPI 🔥 Злоумышленники скомпрометировали популярную Python-библиотеку Lightning и залили в PyPI две…
Популярный Python-пакет скомпрометирован для кражи данных
🔥 Популярный Python-пакет elementary-data с 1,1 млн загрузок в месяц был скомпрометирован злоумышленниками для распространения стилера данных Атакующие…
TeamPCP возобновила атаки на цепочки поставок
🔥 TeamPCP Supply Chain Campaign: новый виток атак на цепочки поставок После 26-дневного затишья группировка TeamPCP вернулась с тремя одновременными…
Эволюция атак на npm после операции Shai Hulud
📊 Unit 42 опубликовала масштабный анализ эволюции атак на npm-экосистему после операции Shai Hulud два года назад. Исследователи проанализировали изменения в…