共 4 筆相關內容
攻擊者入侵NPM套件Keyv,在短短4小時內污染444個套件並上架2,212個惡意版本,利用ChainDrop蠕蟲進行大規模供應鏈攻擊。此事件雖非傳統詐騙,但屬科技基礎設施詐騙,可能導致開發者系統被入侵或資料外洩。
駭客透過供應鏈攻擊挾持 19 個在 PyPI 上廣被下載的科學類 Python 套件,植入惡意程式以竊取開發者的敏感資訊與機密。此攻擊導致數十萬次下載的套件被感染,嚴重威脅開發者與相關專案的資安。
攻擊者透過 Node Package Manager (npm) 發布超過 600 個惡意套件,進行供應鏈攻擊。此手法旨在竊取開發者憑證或植入後門,造成廣泛的技術安全威脅。
攻擊者利用洩漏的 Shai-Hulud 惡意軟體,在 Node Package Manager (npm) 平台上發布受感染的軟體套件,竊取開發者與使用者的敏感資訊。此攻擊手法透過偽裝成正常的開發工具,潛入開發環境進行資料竊取與系統破壞。