tấn công chuỗi cung ứng

  1. MinhSec

    Sốc: Mã độc bị giấu trong mã QR

    Các nhà nghiên cứu bảo mật vừa phát hiện một gói npm độc hại có tên “fezbox” giả danh thư viện tiện ích JavaScript/TypeScript, nhưng thực chất lại chứa payload đánh cắp thông tin đăng nhập được ẩn trong… mã QR. Đây là một kỹ thuật che giấu mới, cho thấy mức độ tinh vi ngày càng tăng của các cuộc...
  2. MinhSec

    Cuộc tấn công "s1ngularity" vào Nx đánh cắp dữ liệu của hàng nghìn nhà phát triển

    Một trong những cuộc tấn công chuỗi cung ứng nghiêm trọng nhất vừa được phát hiện, mang tên "s1ngularity", đã nhắm vào nền tảng Nx từ phiên bản 20.9.0 đến 21.8.0. Theo phân tích từ GitGuardian, phần mềm độc hại này đã đánh cắp hàng nghìn thông tin đăng nhập của nhà phát triển, bao gồm cả dữ liệu...
  3. Duy Linh

    Cuộc tấn công vào eslint-config-prettier: Vì sao hàng nghìn dự án toàn cầu bị ảnh hưởng?

    Một chiến dịch lừa đảo tinh vi đã nhắm vào người bảo trì eslint-config-prettier, gói npm có hơn 3,5 tỷ lượt tải xuống, dẫn đến việc phát tán mã độc tới hàng nghìn dự án trên toàn cầu. Ngày 18/7, hệ thống phát hiện mối đe dọa tự động của ReversingLabs phát hiện sự cố, làm lộ rõ lỗ hổng trong cách...
  4. CyberThao

    Vì sao ngành công nghệ đang trở thành mục tiêu số một của tội phạm mạng?

    Tấn công chuỗi cung ứng và AI: Mặt trận mới của tội phạm mạng Một nghiên cứu mới từ Trustwave cho thấy tội phạm mạng đang chuyển hướng tập trung vào các công ty công nghệ, tận dụng AI, thông tin đăng nhập bị đánh cắp và thị trường chợ đen để mở rộng quy mô và tác động của các cuộc tấn công...
Back
Top