מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: תוסף זדוני ל-Notepad++ תקף מעל 2,500 מפתחים וגנב נתונים

מתקפת שרשרת אספקה חמורה התגלתה לאחרונה בתוסף עבור עורך הטקסט הפופולרי Notepad++. על פי הדיווחים, התוסף הזדוני שימש להפצת תוכנה זדונית שנועדה לגנוב מידע רגיש ממכשיריהם של מעל 2,500 מפתחים ברחבי העולם. האירוע מדגיש את הסיכונים המשמעותיים הטמונים בשימוש בכלי פיתוח צד-שלישי ואת איומי שרשרת האספקה המתגברים בתעשיית התוכנה, כאשר תוקפים משתמשים בכלים לגיטימיים כדי להחדיר קוד זדוני לסביבות עבודה של מתכנתים. ארגונים נדרשים לבחון היטב את מקורות התוספים והכלים שבהם הם עושים שימוש כדי למנוע חשיפה של נתונים ארגוניים ופרטיים כאחד.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות