共 7 筆相關內容
攻擊者入侵NPM套件Keyv,在短短4小時內污染444個套件並上架2,212個惡意版本,利用ChainDrop蠕蟲進行大規模供應鏈攻擊。此事件雖非傳統詐騙,但屬科技基礎設施詐騙,可能導致開發者系統被入侵或資料外洩。
駭客入侵知名NPM套件Jscrambler,透過供應鏈攻擊在開發者更新軟體時植入Rust竊資軟體,導致開發者個資與專案機密外洩。此事件凸顯軟體供應鏈安全漏洞,提醒開發者需即時更新並審慎授權安裝權限。
北韓駭客團體Lazarus在NPM上架偽裝成Rollup建置工具的惡意套件,透過遠端存取木馬竊取開發者的加密貨幣錢包與機密資料。此攻擊針對開發與CI/CD環境,嚴重威脅數位資產安全。
軟體供應鏈遭攻擊,惡意程式 Shai-Hulud 變種 Miasma 透過複雜步驟擴散,並針對加密貨幣與 Web3 開發者進行攻擊。攻擊者利用 Rust 語言重寫程式碼,企圖竊取加密貨幣錢包或竊取開發者個資。此事件顯示軟體供應鏈安全已成為新興詐騙與駭客攻擊的溫床。
攻擊者利用自動化系統大量下載惡意 NPM 套件,偽造高下載量與活躍維護的假象,以此欺騙開發者信任並引入惡意程式。此手法雖未直接造成金錢損失,但可能導致開發者系統被入侵或資料外洩,嚴重威脅軟體供應鏈安全。
駭客團體TeamPCP透過Mini Shai-Hulud蠕蟲滲透開發者套件庫,在NPM與PyPI上架夾帶惡意程式碼的更新版本,造成供應鏈攻擊。此事件涉及多家知名開發者套件被劫持,可能導致開發者系統被入侵或資料外洩。
駭客組織利用 NPM 供應鏈攻擊,透過惡意蠕蟲程式竊取開發者環境憑證及加密貨幣資產,並利用遭駭帳號進行擴散。此攻擊針對開發者社群,造成嚴重的資安漏洞與財產損失風險。