Tìm thấy 3 kết quả cho tag "tấn công chuỗi cung ứng"
← Quay lại tìm kiếm
Chiến dịch tấn công chuỗi cung ứng TrapDoor đã phát tán mã độc đánh cắp thông tin đăng nhập qua hơn 34 gói độc hại trên npm, PyPI và Crates.io, nhắm vào các nhà phát triển trong lĩnh vực tiền mã hóa, DeFi, Solana và AI. Các gói sử dụng nhiều kỹ thuật khác nhau như hook postinstall, script build.rs và thực thi khi import, đồng thời lợi dụng trợ lý AI thông qua các tệp .cursorrules và CLAUDE.md để mở rộng phạm vi tấn công.

Một chiến dịch tấn công chuỗi cung ứng có chủ đích đã ảnh hưởng đến 8 gói trên Packagist, sử dụng mã độc ẩn trong package.json để tải và thực thi tệp nhị phân Linux từ GitHub Releases. Các chuyên gia bảo mật cảnh báo rằng kỹ thuật "đa hệ sinh thái" này có thể qua mặt được các công cụ quét phụ thuộc PHP thông thường.

Các chuyên gia bảo mật từ Check Point đã phát hiện một lỗ hổng zero-day trong công cụ họp video TrueConf, cho phép kẻ tấn công triển khai mã độc thông qua quy trình cập nhật. Chiến dịch tấn công chuỗi cung ứng này, được cho là do các tác nhân liên quan đến Trung Quốc thực hiện, đã nhắm vào chính phủ và quân đội ở khu vực Nam Á. TrueConf đã phát hành bản vá trong phiên bản 8.5.3 để khắc phục sự cố.