Całkiem niedawno opisywaliśmy kampanię, która miała być największym atakiem na łańcuch dostaw w historii. Atakujący wykorzystali przejęte, dzięki phishingowi, konta programistów i umieścili w pakietach złośliwy kod wykradający środki z portfeli kryptowalut. Przestępcy osiągnęli dość dyskusyjny sukces (na szczęście), jednak to nie znaczy, iż na tym zagrożenia czyhające na developerów...
Kolejny atak na łańcuch dostaw w środowisku npm – kampania Shai-Hulud
sekurak.pl 9 godzin temu
- Strona główna
- Oszustwa
- Kolejny atak na łańcuch dostaw w środowisku npm – kampania Shai-Hulud