Tags

30 stron

Łańcuch Dostaw

TeamPCP powiązane z atakami na Redis i kampanią w łańcuchu dostaw od 2020 roku

Grupa TeamPCP od 2020 roku wykorzystuje luki w infrastrukturze internetowej i łańcuchach dostaw, atakując m.in. Redis. Nowe odkrycia wskazują na ewolucję działań grupy.

Nowa analiza wskazuje, że grupa cyberprzestępcza TeamPCP działa od 2020 roku, wykorzystując luki w infrastrukturze dostępnej w internecie, zanim przeszła do ataków na łańcuchy dostaw oprogramowania. Grupa systematycznie celuje w otwarte serwery Redis, infrastruktury chmurowe i wykorzystuje techniki samo-propagujące, w tym destrukcyjny kod o nazwie Kamikaze dla systemów w Iranie oraz backdoor CanisterWorm dla systemów poza Iranem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

GitHub wprowadza 3-dniowe opóźnienie Dependabot, aby ograniczyć przyjmowanie skażonych pakietów

GitHub wprowadza 3-dniowe opóźnienie w Dependabot, aby zapobiec szybkiemu przyjmowaniu potencjalnie skażonych pakietów. Aktualizacje bezpieczeństwa nadal wdrażane są natychmiast.

GitHub wprowadza nową funkcję opóźnienia w narzędziu Dependabot, która powoduje, że narzędzie czeka co najmniej trzy dni po publikacji nowej wersji pakietu, zanim otworzy zgłoszenie (pull request). Domyślne trzy dni opóźnienia dotyczą aktualizacji wersji, a nie krytycznych aktualizacji bezpieczeństwa, które są wdrażane natychmiast. Ma to na celu zminimalizowanie ryzyka wykorzystania podatności w oprogramowaniu poprzez skażone pakiety, które mogłyby szybko rozprzestrzenić się w projektach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Rochester Electronics i Qorvo oferują długoterminową dostępność komponentów RF

Rochester Electronics i Qorvo nawiązują współpracę w celu zapewnienia długoterminowej dostępności komponentów RF, wspierając kluczowe branże i cykl życia produktów.

Firmy Rochester Electronics i Qorvo nawiązały strategiczne partnerstwo dystrybucyjne na całym świecie, aby zapewnić długoterminową dostępność zaawansowanych rozwiązań półprzewodnikowych Qorvo. Umowa ta ma kluczowe znaczenie dla trwałości łańcuchów dostaw, wsparcia cyklu życia produktów i zapewnienia niezawodności w krytycznych zastosowaniach, takich jak lotnictwo, obronność i łączność.

Źródło: Polska Agencja Prasowa
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zainfekowana wersja jscrambler 8.14.0 npm instaluje złośliwy program kradnący dane

Złośliwy pakiet jscrambler 8.14.0 npm zainfekował budowane systemy, kradnąc dane programistów. Dowiedz się, jak się chronić.

Wersja 8.14.0 popularnego pakietu npm jscrambler zawierała złośliwy hook preinstalacyjny, który bez wiedzy użytkownika pobierał i uruchamiał natywnego stealer’a danych, stworzonego dla Windows, macOS i Linux. Payload działał tuż przed instalacją pakietu, celując w cenne dane programistów, takie jak klucze chmurowe, portfele kryptowalut, hasła czy klucze API narzędzi AI, co stanowiło poważne zagrożenie dla łańcucha dostaw oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa Ferrero: Zrównoważony rozwój jako klucz do globalnego sukcesu i lokalnego zaangażowania

Grupa Ferrero podkreśla, że zrównoważony rozwój to realne działania na rzecz ludzi i środowiska, nie slogan. Raport "Ferrero Farming Values".

Grupa Ferrero, znana z kultowych słodyczy, od ośmiu dekad buduje swoją globalną rozpoznawalność na fundamencie zrównoważonego rozwoju, łącząc tradycję z nowoczesnością i globalne zaangażowanie z troską o lokalne społeczności. Firma, będąca pionierem w raportowaniu swoich postępów, koncentruje się na programie “Ferrero Farming Values”, dbając o przejrzyste łańcuchy dostaw kluczowych składników, odpowiedzialnych producentów oraz wsparcie dla rolników i społeczności, jednocześnie inwestując w dekarbonizację, gospodarkę obiegu zamkniętego i projekty społeczne takie jak “Kinder Joy of Moving”.

Źródło: Polska Agencja Prasowa
Kategoria: Biznes
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Grupy ransomware stosują nowe techniki: Citrix Bleed 2, BYOVD i poświadczenia z łańcucha dostaw

Grupy ransomware stosują nowe techniki ataku, wykorzystując luki w Citrix, BYOVD i poświadczenia z łańcucha dostaw. Analiza zagrożeń i strategii obronnych.

Grupy ransomware, takie jak Anubis, wykorzystują lukę Citrix Bleed 2 (CVE-2025-5777) i legalne narzędzia do zdalnego zarządzania (RMM) do uzyskania dostępu, przemieszczania się w sieci i kradzieży danych. Równocześnie, grupy takie jak The Gentlemen stosują backdoor na bazie Go oraz technikę BYOVD z wykorzystaniem zero-day exploitów, aby ominąć zabezpieczenia i uzyskać dostęp na poziomie jądra systemu. Współpraca VECT i TeamPCP, łącząca ataki na łańcuch dostaw z dystrybucją ransomware, stanowi nowe, zindustrializowane zagrożenie, obniżając próg wejścia dla cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Apple chce zgody na zakup pamięci od chińskiego dostawcy z czarnej listy

Apple stara się o zgodę na zakup pamięci od chińskiej firmy CXMT, znajdującej się na czarnej liście z powodu powiązań z armią.

Apple stara się o zgodę administracji Trumpa na zakup układów pamięci RAM od firmy CXMT, która znajduje się na czarnej liście Pentagonu z powodu powiązań z chińską armią ludową. Rosnące ceny pamięci i dysków zmusiły firmę do podniesienia cen niemal wszystkich swoich produktów, co skłania ją do poszukiwania alternatywnych źródeł dostaw, mimo potencjalnych ryzyk reputacyjnych i możliwych kontroli eksportowych.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wady CI/CD Cordyceps narażają ponad 300 repozytoriów GitHub na ataki na łańcuch dostaw

Wady CI/CD Cordyceps zagrażają ponad 300 repozytoriom GitHub, umożliwiając ataki na łańcuch dostaw i kradzież danych.

Eksperci ds. cyberbezpieczeństwa zidentyfikowali nowy wzorzec słabości w przepływach pracy CI/CD, nazwany Cordyceps, który umożliwia atakującym przejęcie kontroli nad repozytoriami i łańcuchami dostaw oprogramowania open-source. Niezabezpieczona konfiguracja pozwala nieautoryzowanym użytkownikom na wykonanie kodu, kradzież danych uwierzytelniających i podważenie zaufania do projektów, co potwierdzono w przypadku gigantów takich jak Microsoft, Google, Apache i Cloudflare.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wtyczki WordPress ShapedPlugin Pro zainfekowane w ataku łańcucha dostaw

Wtyczki WordPress ShapedPlugin Pro zainfekowane w ataku łańcucha dostaw. Złośliwy kod kradnie dane uwierzytelniające i informacje o zamówieniach.

Nieznani atakujący wykorzystali atak łańcucha dostaw do zainfekowania oficjalnych kanałów dystrybucji wtyczek WordPress firmy ShapedPlugin, wprowadzając do nich kod backdoor. Dotyczy to wersji Pro niektórych wtyczek, które zostały udostępnione przez oficjalne kanały aktualizacji, powodując pobranie złośliwego kodu, który kradnie dane uwierzytelniające i informacje o zamówieniach WooCommerce, a także tworzy ukryte narzędzia do zdalnego wykonywania poleceń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Jeden szok z kobaltem może wywołać globalny chaos w dostawach baterii do pojazdów elektrycznych

Globalny łańcuch dostaw kobaltu jest kruchy. Jeden szok może wywołać chaos w dostawach baterii do EV. Potrzeba systemowej koordynacji.

Globalny łańcuch dostaw kobaltu, kluczowego składnika baterii do pojazdów elektrycznych, jest bardziej połączony i narażony na zakłócenia niż wcześniej sądzono. Badania wskazują, że lokalne wstrząsy mogą szybko rozprzestrzenić się przez sieć, prowadząc do kaskadowych awarii w wielu krajach i branżach, co wymaga systemowej koordynacji w celu zwiększenia odporności.

Źródło: Science Daily
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)