מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: קמפיין נוזקה מתוחכם תקף מפתחים בחברת עליבאבא באמצעות חבילות NPM זדוניות

חוקרי אבטחה חשפו קמפיין ממוקד המופנה כלפי מפתחים בחברת עליבאבא, המנצל שרשרת אספקה פגיעה לצורך הפצת נוזקות. התקיפה מתבססת על אשכול של חבילות NPM זדוניות אשר מותקנות בסביבות הפיתוח של הקורבנות. לאחר ההתקנה, הקוד הזדוני מפעיל סוס טרויאני לגישה מרחוק (RAT) התומך במערכות הפעלה מרובות, ומאפשר לתוקפים לחדור למערכות הפנימיות של החברה. מדובר במהלך מתוחכם שמדגים את הסיכונים המשמעותיים הטמונים בשימוש בתלויות חיצוניות בקוד פתוח ובשרשראות אספקה טכנולוגיות, כאשר ארגוני ענק ממשיכים לעמוד במוקד של ניסיונות ריגול וחדירה ממוקדים מסוג זה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות