מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: מתקפת שרשרת אספקה: 77 תוספים זדוניים הוסרו ממערכת Open VSX

חוקרי אבטחה זיהו והסירו 77 תוספים זדוניים שהופצו דרך הפלטפורמה Open VSX, המיועדת לסביבות פיתוח. על פי הדיווח, התוספים נחשפו כחלק ממתקפת שרשרת אספקה מתוחכמת שנועדה לגנוב פרטי התחברות של מפתחים ומידע רגיש מתוך סביבות העבודה שלהם. הפעילות הזדונית הובילה להסרתם המיידית של התוספים מהמערכת כדי למנוע את המשך החשיפה של נתוני משתמשים. האירוע מדגיש את הסיכונים המשמעותיים הטמונים בתוספים צד-שלישי בסביבות פיתוח ואת הצורך של ארגונים ומפתחים לבחון היטב את כלי הפיתוח שבהם הם משתמשים כדי להגן על הקוד והמידע הארגוני מפני חשיפה וגניבה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות