ホームタグサプライチェーン攻撃

Tag: サプライチェーン攻撃

月間100万DLのオープンソース「element-data」で認証情報窃取マルウェアが混入!緊急対策を徹底解説

人気のオープンソースパッケージ「element-data」の悪意あるバージョン0.23.3がユーザーの認証情報を窃取した事件を解説。影響範囲と、開発者・ユーザーが直ちに行うべき緊急対策を詳細に説明します。

オープンソースパッケージ「element-data」で認証情報窃取の深刻な事態発生! 月間100万DL超の人気CLIに潜んだ脅威と対策

月間100万ダウンロードを誇るオープンソースパッケージ「element-data」の悪意あるバージョン0.23.3がユーザー認証情報を窃取しました。GitHubアクションの脆弱性が悪用された手口と、ユーザーが今すぐ取るべき緊急対策、そしてサプライチェーン攻撃の脅威について深掘りします。

Trivyサプライチェーン攻撃が進化:自己増殖型ワーム「CanisterWorm」がnpmパッケージ47件を汚染、ICP Canister悪用の新手法

人気のTrivyスキャナーを狙ったサプライチェーン攻撃が新たな局面を迎え、自己増殖型ワーム「CanisterWorm」が47のnpmパッケージに感染。分散型ICP Canisterを悪用した巧妙なC2通信と、開発者への深刻な影響を詳細解説します。

TeamPCPがCheckmarx GitHub Actionsを侵害:CI/CD環境を狙うサプライチェーン攻撃の全貌と対策

脅威アクターTeamPCPがCheckmarxのGitHub Actionsを侵害し、CI/CD環境から認証情報を窃取した事件の詳細を解説。Trivy攻撃との関連性、攻撃手法、そして企業が取るべき緊急対策を深掘りします。

Driftプロトコル、北朝鮮関連ハッカーによる2.8億ドル規模の巧妙なハッキング被害

暗号資産プロトコルDriftが北朝鮮関連のハッキンググループにより2億8500万ドルを盗まれた事件を深掘り。6ヶ月にわたる情報操作とサプライチェーン攻撃の手口、そして業界への警鐘を解説します。

AIディープフェイクがNPMサプライチェーン攻撃を激化!人気パッケージ「axios」も侵害、開発者狙う巧妙な手口とは

AIディープフェイクを悪用した大規模なNPMサプライチェーン攻撃が発生。人気ライブラリ「axios」のメンテナーが標的となり、北朝鮮ハッカー集団による巧妙なソーシャルエンジニアリングの手口が明らかに。開発者と企業が取るべき対策を深掘りします。

FOLLOW US

0ファンいいね
0フォロワーフォロー
0購読者購読
spot_img