Рубрика

Supply chain

52 разбора · обновляется ежедневно

RSS
12.05.2026 Supply chain

Build Application Firewalls защищают CI/CD от supply chain атак

🛡 Build Application Firewalls — новый класс защиты CI/CD Статический анализ кода проигрывает атакам на цепочки поставок — пора менять подход. Build…

securityweek
11.05.2026 Supply chain

Checkmarx Jenkins Plugin скомпрометирован через supply chain

💀 Checkmarx Jenkins Plugin скомпрометирован через цепочку поставок Вредоносная версия Checkmarx AST Plugin попала в официальный Jenkins Marketplace на прошлой…

securityweek
11.05.2026 Supply chain

JDownloader скомпрометирован — 48 часов зловредных инсталляторов

💀 JDownloader скомпрометирован — 48 часов вредоносных установщиков Официальный сайт JDownloader раздавал заражённые установщики с 6 по 7 мая — классическая…

securityaffairs
06.05.2026 Supply chain

Киберпреступники переходят от данных к физическим грузам

🚛 Киберпреступники переходят на физическую кражу грузов Транснациональные группировки больше не довольствуются кражей данных — теперь они крадут физические…

dark_reading
06.05.2026 Supply chain

DAEMON Tools скомпрометирован через официальный сайт разработчиков

💀 DAEMON Tools скомпрометирован через официальный сайт Kaspersky обнаружила атаку на цепочку поставок DAEMON Tools — популярный эмулятор дисков с 10+…

hackernews
04.05.2026 Supply chain

TeamPCP атакует npm-пакеты для SAP Cloud

💀 TeamPCP компрометирует npm-пакеты для SAP Cloud Группировка TeamPCP расширила supply chain атаки на экосистему разработки SAP — скомпрометированы несколько…

dark_reading
02.05.2026 Supply chain

Checkmarx подтвердила утечку данных после supply chain атаки

🔥 Checkmarx подтвердила утечку данных из своего GitHub-окружения после supply chain атаки Компания Checkmarx, известная своими решениями для анализа…

securityweek
01.05.2026 Supply chain

Cisco запустила открытый тулкит для проверки AI-моделей

🛡 Cisco выпустила открытый тулкит для проверки происхождения AI-моделей — проблема, которая становится критичной для корпоративной безопасности. Компании…

helpnetsecurity
01.05.2026 Supply chain

PyTorch Lightning скомпрометирован через вредоносные версии PyPI

PyTorch Lightning попал под supply chain атаку через PyPI 🔥 Злоумышленники скомпрометировали популярную Python-библиотеку Lightning и залили в PyPI две…

hackernews
30.04.2026 Supply chain

Популярный Python-пакет скомпрометирован для кражи данных

🔥 Популярный Python-пакет elementary-data с 1,1 млн загрузок в месяц был скомпрометирован злоумышленниками для распространения стилера данных Атакующие…

bleepingcomputer
30.04.2026 Supply chain

TeamPCP возобновила атаки на цепочки поставок

🔥 TeamPCP Supply Chain Campaign: новый виток атак на цепочки поставок После 26-дневного затишья группировка TeamPCP вернулась с тремя одновременными…

sans_isc
27.04.2026 Supply chain

Эволюция атак на npm после операции Shai Hulud

📊 Unit 42 опубликовала масштабный анализ эволюции атак на npm-экосистему после операции Shai Hulud два года назад. Исследователи проанализировали изменения в…

unit42

Дальше — в канале

Здесь 52 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram