מקור: Google Threat Intelligence

תמונת תקציר לחדשת סייבר: עלייה חדה בתקיפות שרשרת אספקה בקוד פתוח: דוחות גוגל חושפים קמפיינים בהיקף נרחב

דוח חדש של גוגל מודיעין איומים מצביע על גידול משמעותי בהיקף ובתחכום של מתקפות שרשרת אספקה על מאגרי קוד פתוח בשנים 2025 ו-2026. בין התקריות הבולטות, קבוצת התקיפה UNC6780 תקפה מאגרים כמו PyPI ו-npm להפצת גנבי הרשאות, בעוד שקבוצת MIDNIGHT NEPTUNE החדירה קוד זדוני לחבילת axios הפופולרית באמצעות הנדסה חברתית. הנתונים מצביעים על עלייה של מעל 1,400% בזיהוי חבילות זדוניות בשנה האחרונה. גוגל מזהירה כי השימוש הגובר בכלי בינה מלאכותית לפיתוח תוכנה עלול להאיץ את המגמה, שכן תוקפים מנצלים כלים אלו להחדרת קוד עוין שסוכני בינה מלאכותית עלולים להטמיע בפרויקטים לגיטימיים מבלי משים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות