科技猎
立即注册,自主定制私人频道
供应链攻击
本页是关于频道"供应链攻击"的所有博文,按照时间倒序展现。实时更新。
总数
28
第
1/3
页
奇客 PyPI 发现活跃半年以上的供应链攻击
奇客资讯
•
2年前
安全公司 SentinelOne 和 Checkmarx 的研究人员报告,Python 软件包仓库 PyPI 成为一起复杂供应链攻击的目标,至少两个合法软件包被成功植入了窃取凭证的恶意程序。攻击者向 Python 开发者发动钓鱼攻击,诱骗他们泄露登陆凭证,然后利用窃取的凭证推送软件包最新更新,其中植入了窃
Check Point:通过网络安全防止中小型企业 (SMB) 成为供应链攻击薄弱环节
砍柴网
•
2年前
近年来,供应链攻击已经成为企业与机构面临的主要安全挑战之一。尤其是最近两年,供应链网络攻击影响更为广泛,从 SolarWinds 软件漏洞威胁到去年爆出的 Apache Log4j 漏洞和 Kaseya 都是证明。值得注意的是,当此类供应链攻击发生在为大型企业提供服务的小型企业身上时,其后果更为严重。 对于受到
奇客 最近披露的依赖混淆供应链攻击开始大量增加
奇客资讯
•
2年前
上个月,安全研究员 Alex Birsan 披露了一种新型的供应链攻击:依赖混淆。他发现大企业使用的程序通常会包含非公开的私有依赖包,如果在软件包仓库中加入同名的公开的依赖包,那么这些程序在构建时很可能会优先使用公开的依赖包,可能导致恶意程序在公司内网执行。过去一周,包括苹果、微软和特斯拉在内的数十家企业
Check Point:不法分子利用机构间的信任实施供应链攻击
砍柴网
•
2年前
全球供应链攻击剧增了 650%!Check Point 软件技术公司表示:实施最低权限访问策略、网络分段、DevSecOps 实践及自动威胁防御是确保公司安全的基石。2022 年 3月,全球领先的网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)总结了一年来主要供应链攻击的
供应链攻击频繁带来行业“地震” ,亚信安全“零信任+XDR”为供应链保驾护航
砍柴网
•
2年前
尽管紧张的形势有所放缓,但是全球供应链仍未从疫情的危机中彻底走出,供应短缺事件在各个行业频繁发生,这也凸显了供应链的脆弱。盯上供应链的还有网络攻击:近年来,供应链攻击事件呈现爆发增长的态势,欧洲网络和信息安全局发布的《供应链攻击的威胁分析》报告指出,眼下攻击者已经将注意力转移到供应商上,和2020年相比,2021年供应
奇客 针对 WordPress 扩展的供应链攻击
奇客资讯
•
3年前
「星期六」Hello Saturday针对 WordPress 扩展的供应链攻击 Jetpack 安全研究人员发现了一起利用 WordPress 扩展的供应链攻击。Jetpack 来自 WordPress 母公司 Automattic。如果网站从 AccessPress Themes 网站下载了主题扩展
勒索攻击、供应链安全、车联网安全成2021年安全威胁事件高频词
电科技
•
3年前
近日,我国公民信息在暗网兜售、Facebook配置问题连发重大宕机、Apache Log4j2爆出核弹级漏洞等安全威胁事件入选2021数字安全十大事件。据悉,年度十大安全事件在数字安全行业年度盛会360思想荟发布。思想荟是数字安全领先企业三六零公司(601360.SH,下称“360”)旗下智库未来
奇客 加密货币平台 MISO 遭遇供应链攻击
奇客资讯
•
3年前
SushiSwap 首席技术官表示,该公司的 MISO 平台遭到软件供应链攻击。SushiSwap 是一套社区驱动的去中心化金融(DeFi)平台,允许用户一站完成加密货币资产的交易、赚取、借出、借入及使用等操作。今年早些时候推出的最新产品 Minimal Initial SushiSwap M
奇客 数千家公司成为供应链勒索软件攻击的受害者
奇客资讯
•
3年前
勒索组织 REvil 利用软件供应链发动勒索软件攻击的规模远比之前报道的更大:至少 17 个国家的数千家公司受到影响。REvil 针对了软件供应商 Kaseya,该公司的软件用于管理企业网络和设备,然后通过 Kaseya 将勒索软件传播到使用其软件的数以千计的公司。安全研究人员在 Kaseya
奇客 200 家美国公司遭遇供应链攻击
奇客资讯
•
3年前
勒索组织 REvil 利用软件供应链攻击同时勒索了大约 200 家美国公司。攻击者针对了软件供应商 Kaseya,然后通过 Kaseya 将勒索软件传播到使用其软件的公司。Kaseya 发表声明称,它的一个运行在企业服务器、桌面计算机和网络设备上的软件可能被入侵,它督促客户使用它的 VSA 工
提交建议
微信扫一扫,分享给好友吧。