随着全球贸易的日益紧密和跨境电商的蓬勃发展,货盘交易作为连接商品供需的关键环节,其重要性不言而喻。货盘交易模式旨在帮助商家省去海外仓备货成本,通过直接对接海外现成货盘实现一件代发。然而部分货盘中介专门...
【供应链渗透】600万乘客信息泄露! Qantas(澳航)呼叫中心被攻破,航司安全警钟再响
1 |事件速览澳大利亚最大航空公司 Qantas(澳航) 确认,其外包呼叫中心使用的客户服务平台于 6 月 30 日遭黑客入侵,最多 600 万名 旅客个人资料被窃取。泄露字段包括姓名、电子邮箱、手机...
威胁组织香蕉小队发动大规模投毒,超60个GitHub仓库遭殃
这些仓库中暗藏数百个伪装成合法黑客工具的恶意 Python 文件,暴露出攻击者利用公共开发者生态系统大规模传播恶意软件的新动向。近日,威胁组织香蕉小队(Banana Squad)发动的新一轮软件供应链...
Open VSX 漏洞重创扩展生态,数百万开发者面临供应链劫持
近日,Koi Security 安全研究团队披露了一个严重的供应链漏洞:开源项目 Open VSX Registry(open-vsx[.]org)存在关键安全缺陷,攻击者若成功利用该漏洞,将有可能完...
又一波:朝鲜传染性采访活动释放 35 个新的恶意 npm 软件包
Socket 威胁研究团队发现了一场持续不断的朝鲜供应链攻击,该攻击隐藏在域名抢注的 npm 软件包背后。与“传染性访谈”行动相关的威胁行为者在 24 个 npm 账户中发布了 35 个恶意软件包。其...
供应链安全:Chain IQ、瑞银数据遭勒索软件攻击
瑞士采购服务提供商 Chain IQ 确认遭受网络攻击,导致客户数据被盗。这家总部位于瑞士楚格的公司表示,在一名威胁行为者在暗网上发布了据称从其系统中窃取的数据后,他们才得知了这一事件。该公司在一份事...
第三方供应商遭勒索攻击,致瑞银集团(UBS)超13万员工数据泄露
6月18日,据媒体报道,瑞士金融巨头瑞银集团(UBS)因供应商遭遇网络攻击,导致超13万名员工的敏感信息数据泄露。包括姓名、职位、联系方式,甚至CEO塞尔吉奥·埃尔莫蒂(Sergio Ermotti)...
威胁组织香蕉小队发动大规模投毒,超60个GitHub仓库遭殃
关注我们带你读懂网络安全这些仓库中暗藏数百个伪装成合法黑客工具的恶意 Python 文件,暴露出攻击者利用公共开发者生态系统大规模传播恶意软件的新动向。近日,威胁组织香蕉小队(Banana Squad...
60余个GitHub仓库遭香蕉小队木马化,软件供应链攻击再次升级
威胁组织"香蕉小队(Banana Squad)"最新曝光的软件供应链攻击活动已入侵60多个GitHub代码仓库,每个仓库包含数百个伪装成合法黑客工具的恶意Python文件。此次行动标志着攻击者利用Gi...
香蕉小队再出手:60余个GitHub仓库遭木马化,新型软件供应链攻击来袭
威胁组织"香蕉小队(Banana Squad)"最新曝光的软件供应链攻击活动已入侵60多个GitHub代码仓库,每个仓库包含数百个伪装成合法黑客工具的恶意Python文件。此次行动标志着攻击者利用Gi...
60+ GitHub 仓库被用于软件供应链攻击中
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
全球警报!供应链恶意软件突袭npm和PyPI,百万开发者陷水源投毒危机
“你安装的代码包,可能正在窃取你的数据库密码。”PS:有内网web自动化需求可以私信01—导语 当开发者们习惯性地输入npm install或pip install时,一场精心策划的“水源投毒”...