共 27 筆相關內容
攻擊者入侵NPM套件Keyv,在短短4小時內污染444個套件並上架2,212個惡意版本,利用ChainDrop蠕蟲進行大規模供應鏈攻擊。此事件雖非傳統詐騙,但屬科技基礎設施詐騙,可能導致開發者系統被入侵或資料外洩。
駭客入侵知名NPM套件Jscrambler,透過供應鏈攻擊在開發者更新軟體時植入Rust竊資軟體,導致開發者個資與專案機密外洩。此事件凸顯軟體供應鏈安全漏洞,提醒開發者需即時更新並審慎授權安裝權限。
駭客透過入侵第三方供應商,在加密貨幣預測市場平台 Polymarket 的前端植入惡意指令,導致用戶資產遭盜竊。雖然平台承諾全額賠償,但此事件凸顯了供應鏈安全漏洞對加密資產的嚴重威脅。
駭客透過第三方供應商入侵,在 Polymarket 平台前端注入惡意腳本,導致用戶資產遭竊。平台承諾全額賠償,但此事件凸顯了供應鏈安全漏洞的嚴重風險。
駭客透過供應鏈攻擊入侵 ShapedPlugin 的官方更新系統,將受感染的插件版本分發給付費用戶。此攻擊導致大量 WordPress 網站被植入惡意程式,造成資料外洩或網站被劫持的風險。
攻擊者接管無人維護的 Arch Linux 社群套件庫(AUR)套件,修改安裝指令並透過 NPM 下載惡意程式,導致使用者系統被入侵。此事件雖非傳統金錢詐騙,但屬於利用軟體供應鏈漏洞進行的科技攻擊,可能竊取敏感資料或破壞系統。
越南駭客組織 OceanLotus 入侵投資軟體更新伺服器,偽造軟體更新向股票投資人散布 SpectralViper 後門程式,企圖竊取投資人個資與資金。此攻擊針對特定投資平台,顯示駭客已將目標鎖定在金融投資領域。
駭客透過供應鏈攻擊挾持 19 個在 PyPI 上廣被下載的科學類 Python 套件,植入惡意程式以竊取開發者的敏感資訊與機密。此攻擊導致數十萬次下載的套件被感染,嚴重威脅開發者與相關專案的資安。
軟體供應鏈遭攻擊,惡意程式 Shai-Hulud 變種 Miasma 透過複雜步驟擴散,並針對加密貨幣與 Web3 開發者進行攻擊。攻擊者利用 Rust 語言重寫程式碼,企圖竊取加密貨幣錢包或竊取開發者個資。此事件顯示軟體供應鏈安全已成為新興詐騙與駭客攻擊的溫床。
新型 IronWorm 惡意軟體透過 Node Package Manager (npm) 供應鏈攻擊,成功感染 36 個開發套件並植入資訊竊取程式。此攻擊旨在竊取開發者敏感資訊,可能導致專案被竊取或後門被植入,造成廣泛的技術與資安風險。
超過 30 個 Red Hat 的 npm 套件在供應鏈攻擊中被竊取,並分發了名為「Miasma」的惡意軟體,旨在竊取開發者的身份憑證。此攻擊利用開發者對開源庫的信任,將惡意程式碼植入正規開發環境中。
駭客透過 NPM、PyPI 及 Crates 等開源套件庫散布惡意軟體,滲透加密貨幣與區塊鏈開發環境。攻擊者竊取受害者加密貨幣錢包、SSH 金鑰及雲端憑證,造成嚴重資安危機。
攻擊者透過入侵供應商Consorcio Everbridge的帳號,非法存取秘魯SISMATE系統,發送夾帶無關內容的虛假地震與海嘯警報,引發社會恐慌。此事件暴露關鍵基礎設施供應鏈的資安漏洞,雖未直接造成金錢損失,但嚴重擾亂公共秩序。
駭客透過供應鏈攻擊,在 Nx Console 的 Visual Studio Code 延伸套件中植入惡意軟體,一旦開發者安裝並開啟工作區,惡意程式便自動執行竊取敏感資訊。此事件顯示開發者工具鏈的潛在風險,可能導致專案機密或個人帳號遭盜用。
攻擊者利用 GitHub 版本標籤機制,劫持 Laravel Lang 本地化套件,透過 Composer 分發惡意軟體竊取開發者憑證。此供應鏈攻擊導致大量開發者資訊外洩,嚴重威脅專案安全。
攻擊者透過 Node Package Manager (npm) 發布超過 600 個惡意套件,進行供應鏈攻擊。此手法旨在竊取開發者憑證或植入後門,造成廣泛的技術安全威脅。
駭客組織 TeamPCP 入侵 PyPI 與 NPM 套件庫,發布含有惡意程式碼的更新版本,利用供應鏈攻擊竊取開發者資訊或控制系統。此事件涉及 AI 公司 Mistral AI 的開發環境被滲透,造成潛在的資料外洩與系統風險。
駭客在熱門的 node-ipc 軟體包中注入惡意程式,透過供應鏈攻擊竊取開發者與使用者的帳號憑證。此事件影響範圍廣泛,可能導致大量個資外洩與系統被入侵。
駭客團體TeamPCP透過Mini Shai-Hulud蠕蟲滲透開發者套件庫,在NPM與PyPI上架夾帶惡意程式碼的更新版本,造成供應鏈攻擊。此事件涉及多家知名開發者套件被劫持,可能導致開發者系統被入侵或資料外洩。
駭客入侵 Mistral AI 的 PyPI 套件,在開發人員安裝時植入惡意程式碼,並下載第二階段酬載。此攻擊模仿知名機器學習庫,企圖混入開發環境進行數據竊取或系統破壞。
攻擊者透過供應鏈攻擊,竊取並篡改 npm 與 PyPI 上的熱門開源套件(如 TanStack 和 Mistral),植入惡意軟體以竊取開發者帳號密碼。此事件影響數百個套件,威脅全球開發者社群的資訊安全。
攻擊者將惡意NuGet套件偽裝成中國.NET程式庫,誘騙開發人員下載。一旦安裝,該套件便會竊取開發者電腦中的瀏覽器資料及加密貨幣錢包私鑰。
資安專家發現 Anthropic Claude Code 存在設計缺陷,駭客可透過 MCP 劫持技術竊取用戶的 OAuth 憑證,並利用供應鏈攻擊擴大受害範圍。此攻擊手法隱蔽性高,開發人員可能完全無察覺,導致大量帳號與數據遭竊取。
卡巴斯基研究團隊發現,駭客篡改了熱門光碟映像掛載軟體 Daemon Tools 的安裝程式,並透過其官方網站進行分發。此舉屬於供應鏈攻擊,旨在將惡意軟體植入受害者的電腦系統中。
北韓黑客組織 APT37 利用供應鏈攻擊,透過遊戲平台分發名為 BirdCall 的 Android 後門惡意軟體。此攻擊旨在竊取使用者資料並控制裝置,對遊戲玩家構成嚴重資安威脅。
駭客組織利用 NPM 供應鏈攻擊,透過惡意蠕蟲程式竊取開發者環境憑證及加密貨幣資產,並利用遭駭帳號進行擴散。此攻擊針對開發者社群,造成嚴重的資安漏洞與財產損失風險。
新型供應鏈攻擊針對 Node Package Manager (npm) 生態系統,竊取開發者認證憑證,並企圖透過被入侵帳戶發布的套件進行自我擴散。此攻擊導致開發者帳號遭劫持,進而威脅其專案與使用者安全。