跳到主要内容
标签 “供应链攻击” 下的文章 查看全部
13 条记录
2026 年 7 月,CrowdStrike 用一篇题为《拒绝这条蠕虫》的长文,把一个此前只在小圈子里流传的名字带到了聚光灯下:SANDWORM_MODE。它是由 Socket.dev 在 2026 年 2 月首次发现、并由 CrowdStrike 详尽技术分析的一只多阶段 npm 供应链蠕虫。它最特别的地方,不在于它...
安全动态 0 20 0 更新于 4 天前
钓鱼攻击最让受害者安心的一点,通常是"被发现后重置密码就能翻篇"。2026 年 8 月 Abnormal Security 披露的 iAuthFlow V2,把这个安心彻底打破了:这个在俄语网络犯罪论坛上出售的商业钓鱼套件(基础价约 1 万美元,另有模块单独计价)宣称,即便受害者重置密码、撤销会话,...
安全动态 0 19 0 更新于 4 天前
当团队开始把代码审查、补丁和发布交给 AI 编码代理时,风险常常不在模型本身,而在包裹它的那一圈"容器":CI 工作流、命令校验器、工作区信任和 WebFetch 权限。2026 年 8 月初,Novee Security 研究员 Elad Meged 在 Black Hat USA 2026 上披...
安全动态 0 24 0 更新于 5 天前
如果供应链攻击有一条"最方便的裂缝",那往往不是代码本身写错了,而是"合法工具被未受信任的路径污染"。2026 年 8 月底披露的 Trinitite 事件,把这条裂缝展示得一清二楚:一个曾经受欢迎的前端代码生成包 @7nohe/openapi-react-query-codeg...
安全动态 0 18 0 更新于 5 天前
浏览器扩展是"装上就信任"的典型代表:用户通常只瞄一眼评分和下载量就点了安装,而它们一旦被植入恶意逻辑,就能以浏览器自身的权限读到你访问过的每一个站点的数据。2026 年 8 月底,Socket 研究员 Karlo Zanki 公开了一批发现:18 个 Google Chrome 扩展和 1 个 M...
安全动态 0 20 0 更新于 5 天前
2026 年 8 月,ANY.RUN 研究团队跟踪到一场针对美国与欧洲企业的攻击浪潮。它没有依赖某一个惊天零日,而是把企业对"日常工具"的信任拆成了零件来用:微软 365 的登录、远程管理软件的安装、几份商务文档。看似平平无奇的素材,在攻击者手里被组装成了一条覆盖 46 个国家的身份攻防链——从钓鱼...
安全动态 0 18 0 更新于 5 天前
2026 年 8 月的供应链安全领域,被一起代号 ChainDrop 的事件重新定义了「竞速蔓延」的上限。StepSecurity、Zscaler ThreatLabz 与 Elastic Security Labs 先后跟进分析,拼出了一幅令人不安的画面:一个复活的 Shai-Hulud 蠕虫,通过劫持维护者的 Gi...
安全动态 0 24 0 更新于 7 天前
2026年8月26日——澳大利亚联邦警察(AFP)在与西澳警方及FBI的联合调查中逮捕并起诉两名西澳男子,共14项罪名,指其参与网络犯罪团伙TeamPCP。检方指控该团伙的恶意代码窃取了超过50万条凭证与至少300GB数据,波及上千个组织,修复成本估计高达数亿美元。调查仍在进行中,不排除进一步逮...
安全动态 0 26 0 更新于 10 天前
2026年8月30日——瑞典IT供应商Miljödata遭受勒索软件攻击,波及超过200个市镇。由于该公司服务于瑞典约80%的市镇,受影响人口可能高达150万。攻击者窃取了大量个人数据——包括姓名、医疗证明、康复计划与工伤记录,涉及市镇用于病假申报与员工复职管理...
安全动态 0 19 0 更新于 11 天前
2026年8月——安全公司Aikido披露,npm包@7nohe/openapi-react-query-codegen(一个为TanStack Query生成类型安全hooks的流行代码生成器,周下载量超过15万次)的多个版本遭供应链蠕虫入侵,20分钟内有10个恶意版本发布。攻击同时波及npm...
安全动态 0 31 0 更新于 12 天前
2026年8月——与俄罗斯关联的勒索组织Cl0p宣称攻破了近50家全球性企业,名单中包括石油巨头壳牌(Shell)、医疗科技领袖飞利浦(Philips)与通用电气(GE)。据该组织公开宣称,仅从壳牌就窃取了约89GB资料,包括技术图纸、设施照片、检测报告扫描件与项目计划;从飞利浦窃取了13.5G...
安全动态 0 29 0 更新于 16 天前
2026年8月——Palo Alto Networks旗下Unit 42团队发布威胁研究报告,披露一种正在快速蔓延的新型网络犯罪模式“AI Token Jacking”(AI令牌劫持):攻击者窃取开发者的AI平台API密钥,盗用受害者的模型调用额度,再通过灰产&ldquo...
安全动态 0 41 0 更新于 16 天前
针对Trivy漏洞扫描器的供应链攻击导致47个npm包被新型自我传播蠕虫CanisterWorm感染,攻击者首次利用互联网计算机区块链ICP canister作为C2死 drop解析器。
安全动态 0 10.6k 0 更新于 5 个月前