共 4 筆相關內容
澳洲聯邦警察逮捕兩名涉嫌加入「TeamPCP」駭客集團的嫌疑人,該集團被指控利用惡意開源軟體進行大規模資料竊取與勒索。此案件涉及數千名受害者,顯示出軟體供應鏈攻擊的嚴重威脅與技術複雜性。
攻擊者污染超過 700 個 GitHub 程式碼庫,利用 postinstall 機制在開發者執行專案時自動下載並執行惡意程式。此類軟體供應鏈攻擊影響 PHP 與 JavaScript 生態系,導致開發者系統被入侵或資料外洩。
駭客入侵 Laravel 第三方語言套件專案,透過自動載入機制注入惡意程式碼,竊取開發者帳號與敏感憑證。此事件影響多個開發專案,顯示軟體供應鏈安全漏洞的嚴重性。
攻擊者上傳惡意版本的 popular elementary-data 套件至 Python Package Index (PyPI),利用其每月高達 110 萬次的下載量,竊取開發者敏感資料及加密貨幣錢包。此事件顯示軟體供應鏈攻擊的嚴重性,受害者可能面臨資產損失與個資洩漏風險。