tấn công chuỗi cung ứng phần mềm

  1. MinhSec

    Hơn 5.000 kho lưu trữ GitHub bị cài mã độc trong chiến dịch “Megalodon” gây chấn động chuỗi cung ứng phần mềm

    Một chiến dịch tấn công chuỗi cung ứng phần mềm mới mang tên “Megalodon” đang khiến giới an ninh mạng lo ngại sau khi hàng nghìn kho lưu trữ trên GitHub bị cài mã độc đánh cắp thông tin đăng nhập chỉ trong vài giờ. Theo công ty an ninh mạng SafeDep, chiến dịch này diễn ra vào ngày 18/5 và kéo...
  2. Duy Linh

    Một Trojan Linux mới đang âm thầm kiểm soát máy chủ DevOps và đánh cắp dữ liệu quan trọng

    Quasar Linux (QLNX) đang nổi lên như một mối đe dọa mới nhắm trực tiếp vào hệ sinh thái Linux, đặc biệt là các máy trạm của lập trình viên và hệ thống DevOps. Đây là một Trojan truy cập từ xa (RAT) hoạt động âm thầm, được thiết kế để biến các môi trường phát triển phần mềm thành bàn đạp cho các...
  3. Duy Linh

    Hacker TeamPCP tấn công GitHub, PyPI, Docker Hub: Vì sao các bản cập nhật hợp pháp lại trở thành mã độc?

    Một chiến dịch tấn công mạng quy mô lớn do nhóm tội phạm tài chính TeamPCP thực hiện đang khiến giới an ninh mạng đặc biệt lo ngại khi các đối tượng không còn tập trung vào người dùng cuối mà chuyển sang khai thác trực tiếp chuỗi cung ứng phần mềm hiện đại. Mục tiêu của nhóm là lợi dụng các quy...
  4. Duy Linh

    Cảnh báo GhostClaw: Khi lập trình viên vô tình mở cửa cho hacker qua GitHub

    GhostClaw là phần mềm đánh cắp thông tin đa giai đoạn nhắm vào macOS, tận dụng GitHub và quy trình phát triển có hỗ trợ AI để thu thập thông tin đăng nhập và triển khai mã độc thứ cấp, mở rộng đáng kể phạm vi nạn nhân. Jamf Threat Labs đã phát hiện ít nhất tám biến thể được lưu trữ trên GitHub...
  5. W

    Cảnh báo: ‘Virus tàng hình’ GlassWorm tấn công chuỗi cung ứng phần mềm

    Chiến dịch phát tán mã độc GlassWorm đã xâm nhập vào hơn 400 kho mã nguồn và tiện ích phần mềm trên nhiều nền tảng lập trình phổ biến như GitHub, npm, VSCode/OpenVSX… Các chuyên gia Bkav ước tính hiện có khoảng hàng chục nghìn máy lập trình viên đã nhiễm GlassWorm. Cuộc tấn công tạo ra phản ứng...
  6. Duy Linh

    Cảnh báo bảo mật: Mã độc trong tiện ích Trivy có thể chiếm quyền AI cục bộ ra sao?

    Các tác nhân đe dọa đã xâm nhập tiện ích mở rộng Aqua Trivy VS Code trên OpenVSX, phát hành hai phiên bản độc hại 1.8.12 và 1.8.13 trong ngày 27–28/2/2026. Những bản này chèn các lời nhắc nhằm chiếm quyền điều khiển công cụ lập trình AI cục bộ để trinh sát hệ thống và đánh cắp dữ liệu. Tin tặc...
  7. MinhSec

    An ninh mạng doanh nghiệp ngày càng khó bảo vệ khi phụ thuộc bên ngoài

    Panorays vừa công bố ấn bản mới nhất của Khảo sát CISO thường niên về Quản lý Rủi ro An ninh mạng của Bên thứ ba, hé lộ nhiều tín hiệu đáng lo ngại đối với các tổ chức doanh nghiệp. Điểm nổi bật nhất trong báo cáo là sự gia tăng trở lại của các cuộc tấn công chuỗi cung ứng phần mềm, khi tội phạm...
  8. CyberThao

    Tấn công LotL vào ArcGIS: khi công cụ hợp pháp trở thành vũ khí

    Các nhóm tin tặc có liên hệ từ Trung Quốc bị tố đã lợi dụng hệ thống ArcGIS Server để cấy cửa hậu kéo dài hơn một năm. Công ty ReliaQuest cho biết chiến dịch này do nhóm được gọi là Flax Typhoon (cũng có tên Ethereal Panda, RedJuliett) thực hiện; chính phủ Hoa Kỳ đặt nhóm này liên quan tới...
  9. MinhSec

    Gần 1 triệu lập trình viên suýt mất sạch dữ liệu vì tiện ích Amazon Q

    Một lỗ hổng nghiêm trọng đã bị phát hiện trong tiện ích mở rộng Amazon Q Developer Extension trên Visual Studio Code (VS Code). Công cụ này, vốn được hỗ trợ bởi trí tuệ nhân tạo nhằm giúp lập trình viên viết mã và gỡ lỗi nhanh hơn, đã bị hacker cài mã độc với khả năng... xóa sạch dữ liệu hệ...
Back
Top