Рубрика

Supply chain

37 разборов · обновляется ежедневно

RSS
19.05.2026 Supply chain

Скомпрометирован популярный npm пакет node-ipc с малварью

💀 node-ipc скомпрометирован — новая волна npm supply chain Злоумышленники внедрили похититель учётных данных в свежие версии node-ipc — популярного пакета для…

bleepingcomputer
19.05.2026 Supply chain

TeamPCP опубликовала исходный код червя Shai-Hulud

💀 TeamPCP выложила исходники червя Shai-Hulud в открытый доступ Группировка TeamPCP опубликовала полный исходный код червя Shai-Hulud и призывает хакеров…

securityweek
18.05.2026 Supply chain

OpenAI выпустила экстренное обновление после атаки хакеров

⚠️ OpenAI просит пользователей macOS обновиться после атаки на TanStack Кампания по внедрению вредоносного кода в цепочку поставок затронула популярную…

therecord
16.05.2026 Supply chain

RubyGems приостановил регистрацию из-за вредоносных пакетов

💀 RubyGems закрыл регистрацию после атаки на репозиторий Более 500 вредоносных пакетов загрузили в RubyGems за короткий период, заставив администрацию…

securityweek
13.05.2026 Supply chain

TanStack npm-пакеты заражены через GitHub Actions OIDC

💀 TanStack npm-пакеты заражены через Actions OIDC 11 мая за 6 минут (19:20-19:26 UTC) атакующие опубликовали 84 зловредные версии в 42 пакетах @tanstack/*…

nist_nvd
12.05.2026 Supply chain

Build Application Firewalls защищают CI/CD от supply chain атак

🛡 Build Application Firewalls — новый класс защиты CI/CD Статический анализ кода проигрывает атакам на цепочки поставок — пора менять подход. Build…

securityweek
11.05.2026 Supply chain

Checkmarx Jenkins Plugin скомпрометирован через supply chain

💀 Checkmarx Jenkins Plugin скомпрометирован через цепочку поставок Вредоносная версия Checkmarx AST Plugin попала в официальный Jenkins Marketplace на прошлой…

securityweek
11.05.2026 Supply chain

JDownloader скомпрометирован — 48 часов зловредных инсталляторов

💀 JDownloader скомпрометирован — 48 часов вредоносных установщиков Официальный сайт JDownloader раздавал заражённые установщики с 6 по 7 мая — классическая…

securityaffairs
06.05.2026 Supply chain

Киберпреступники переходят от данных к физическим грузам

🚛 Киберпреступники переходят на физическую кражу грузов Транснациональные группировки больше не довольствуются кражей данных — теперь они крадут физические…

dark_reading
06.05.2026 Supply chain

DAEMON Tools скомпрометирован через официальный сайт разработчиков

💀 DAEMON Tools скомпрометирован через официальный сайт Kaspersky обнаружила атаку на цепочку поставок DAEMON Tools — популярный эмулятор дисков с 10+…

hackernews
04.05.2026 Supply chain

TeamPCP атакует npm-пакеты для SAP Cloud

💀 TeamPCP компрометирует npm-пакеты для SAP Cloud Группировка TeamPCP расширила supply chain атаки на экосистему разработки SAP — скомпрометированы несколько…

dark_reading
02.05.2026 Supply chain

Checkmarx подтвердила утечку данных после supply chain атаки

🔥 Checkmarx подтвердила утечку данных из своего GitHub-окружения после supply chain атаки Компания Checkmarx, известная своими решениями для анализа…

securityweek
01.05.2026 Supply chain

Cisco запустила открытый тулкит для проверки AI-моделей

🛡 Cisco выпустила открытый тулкит для проверки происхождения AI-моделей — проблема, которая становится критичной для корпоративной безопасности. Компании…

helpnetsecurity
01.05.2026 Supply chain

PyTorch Lightning скомпрометирован через вредоносные версии PyPI

PyTorch Lightning попал под supply chain атаку через PyPI 🔥 Злоумышленники скомпрометировали популярную Python-библиотеку Lightning и залили в PyPI две…

hackernews
30.04.2026 Supply chain

Популярный Python-пакет скомпрометирован для кражи данных

🔥 Популярный Python-пакет elementary-data с 1,1 млн загрузок в месяц был скомпрометирован злоумышленниками для распространения стилера данных Атакующие…

bleepingcomputer
30.04.2026 Supply chain

TeamPCP возобновила атаки на цепочки поставок

🔥 TeamPCP Supply Chain Campaign: новый виток атак на цепочки поставок После 26-дневного затишья группировка TeamPCP вернулась с тремя одновременными…

sans_isc
27.04.2026 Supply chain

Эволюция атак на npm после операции Shai Hulud

📊 Unit 42 опубликовала масштабный анализ эволюции атак на npm-экосистему после операции Shai Hulud два года назад. Исследователи проанализировали изменения в…

unit42