供应链攻击

近日,BugSWAT 2023在东京顺利落幕,字节跳动无恒实验室研究员受邀参加主题演讲。
作为全球最大的电信提供商之一,AT&T 开始就其供应商之一遭受的数据泄露事件向其用户发出信函。
为比利时安特卫普市提供管理软件的合作伙伴Digipolis遭到攻击,导致该市的市政系统瘫痪。
持续的供应链攻击一直利用恶意Python包分发名为W4SP Stealer的恶意软件。
威胁攻击者 TA569入侵了一家媒体公司,进而通过美国数百家报纸网站传播FakeUpdates 恶意软件。
CVodafone Italia 正在向客户发送数据泄露通知,通知他们其商业合作伙伴之一 FourB SpA 在该国作为电信服务的经销商运营,已成为网络攻击的受害者。
跨国媒体集团 Thomson Reuters 留下了一个开放的数据库,其中包含敏感的客户和公司数据,包括明文格式的第三方服务器密码。攻击者可以利用这些细节进行供应链攻击。
黑客在FishPig的多个扩展中注入了恶意软件,FishPig 是 Magento-WordPress 集成供应商,下载量超过 200000。
近日,接用户反馈,笔者协助排查其360宙合系统DNS威胁情报告警时发现,某服务器短时间内多次域名解析地址extras.getpagespeed[.]com,该地址被360安全大脑情报中心标记为黑灰产类型,且关联到一已公开供应链攻击报告。
时钟拨回2015年,当时爆发了XcodeGhost攻击事件,当开发者使用非官方的Apple Xcode IDE构建iOS应用时,攻击者就可以植入恶意软件。从那时起,IDE以及相关编译架构一直都是各类攻击者的目标之一。