Một lỗ hổng bảo mật chuỗi cung ứng trong tiện ích Okendo Reviews đã tạo điều kiện cho nhóm tin tặc SmartApeSG triển khai các trình tải JavaScript độc hại trên quy mô lớn đối với các trang thương mại điện tử.
Okendo Reviews là tiện ích đánh giá khách hàng được hơn 18.000 thương hiệu sử dụng...
an ninh mạng doanh nghiệp
bảo mật thương mại điện tử
lỗ hổng chuỗi cung ứng
mã độc javascript
okendo reviews
phần mềm đánh cắp thông tin stealc
smartapesg
tấn công clickfix
threatlabzzscalerthreatlabz
Hệ sinh thái “kỹ năng” của tác nhân OpenClaw đang bị lợi dụng để phát tán cả Remcos RAT và phần mềm đánh cắp dữ liệu đa nền tảng GhostLoader thông qua một tích hợp DeepSeek giả mạo có tên “DeepSeek-Claw”.
Chiến dịch này cho thấy các quy trình AI có quyền truy cập cục bộ cao có thể bị chiếm...
agentic ai
deepseek-claw
ghostloader
mã độc ai
malware node.js
openclaw
phần mềm đánh cắp thông tin
remcos rat
tấn công chuỗi cung ứng
zscalerthreatlabz