Что стоит за атакой на цепочки зависимостей, которая могла задеть почти всю современную разработку.
Trivy, Checkmarx, OpenAI и теперь GitHub. Цепочка громких атак TeamPCP пополнилась крупнейшим именем.
Астрологи объявили неделю атак на цепочку поставок.
Продать исходный код обещают только одному покупателю. Как думаете, сдержат слово?
Атака использовала именно те механизмы защиты, которым разработчики доверяли больше всего.
Сотни вредоносных пакетов показали, насколько быстро привычная инфраструктура может стать ловушкой.
TeamPCP так освоились в репозиториях Checkmarx, что успели заразить три разных продукта.
Одновременная эксплуатация пяти разных брешей делает процесс захвата необратимым.
Содержимое некогда защищённых репозиториев стало общественным достоянием.
Тандем Vect и TeamPCP доказал, что похитить данные можно даже без сложных вирусов.
История о том, как обычный маршрутизатор стал соучастником крупного преступления.
Группа ShinyHunters выставила на продажу архив с перепиской сотрудников ведомств Евросоюза.
Киберпреступники вынесли 300 папок с кодом и пароли от Amazon.
Почему крупнейшие сервисы до сих пор горят на детских ошибках?
В официальной Python-библиотеке Telnyx обнаружили вредоносный код для кражи данных.
Группировка Vect предложила 300 тысячам пользователей даркнет-форума стать вымогателями.
Как вредоносный код внедряется в систему и почему его почти невозможно заблокировать.
Инструмент для защиты инфраструктуры внезапно сам стал точкой входа.
Злоумышленники научились доставать секреты прямо из оперативной памяти серверов.
Использование чужих ресурсов — лишь верхушка айсберга в этой сложной схеме.