Supply chain
52 разбора · обновляется ежедневно
Build Application Firewalls защищают CI/CD от supply chain атак
🛡 Build Application Firewalls — новый класс защиты CI/CD Статический анализ кода проигрывает атакам на цепочки поставок — пора менять подход. Build…
Checkmarx Jenkins Plugin скомпрометирован через supply chain
💀 Checkmarx Jenkins Plugin скомпрометирован через цепочку поставок Вредоносная версия Checkmarx AST Plugin попала в официальный Jenkins Marketplace на прошлой…
JDownloader скомпрометирован — 48 часов зловредных инсталляторов
💀 JDownloader скомпрометирован — 48 часов вредоносных установщиков Официальный сайт JDownloader раздавал заражённые установщики с 6 по 7 мая — классическая…
Киберпреступники переходят от данных к физическим грузам
🚛 Киберпреступники переходят на физическую кражу грузов Транснациональные группировки больше не довольствуются кражей данных — теперь они крадут физические…
DAEMON Tools скомпрометирован через официальный сайт разработчиков
💀 DAEMON Tools скомпрометирован через официальный сайт Kaspersky обнаружила атаку на цепочку поставок DAEMON Tools — популярный эмулятор дисков с 10+…
TeamPCP атакует npm-пакеты для SAP Cloud
💀 TeamPCP компрометирует npm-пакеты для SAP Cloud Группировка TeamPCP расширила supply chain атаки на экосистему разработки SAP — скомпрометированы несколько…
Checkmarx подтвердила утечку данных после supply chain атаки
🔥 Checkmarx подтвердила утечку данных из своего GitHub-окружения после supply chain атаки Компания Checkmarx, известная своими решениями для анализа…
Cisco запустила открытый тулкит для проверки AI-моделей
🛡 Cisco выпустила открытый тулкит для проверки происхождения AI-моделей — проблема, которая становится критичной для корпоративной безопасности. Компании…
PyTorch Lightning скомпрометирован через вредоносные версии PyPI
PyTorch Lightning попал под supply chain атаку через PyPI 🔥 Злоумышленники скомпрометировали популярную Python-библиотеку Lightning и залили в PyPI две…
Популярный Python-пакет скомпрометирован для кражи данных
🔥 Популярный Python-пакет elementary-data с 1,1 млн загрузок в месяц был скомпрометирован злоумышленниками для распространения стилера данных Атакующие…
TeamPCP возобновила атаки на цепочки поставок
🔥 TeamPCP Supply Chain Campaign: новый виток атак на цепочки поставок После 26-дневного затишья группировка TeamPCP вернулась с тремя одновременными…
Эволюция атак на npm после операции Shai Hulud
📊 Unit 42 опубликовала масштабный анализ эволюции атак на npm-экосистему после операции Shai Hulud два года назад. Исследователи проанализировали изменения в…
Дальше — в канале
Здесь 52 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram