
苹果公司的印度供应链重大安全事故:塔塔电子遭黑客入侵,iPhone 18 Pro机密图纸泄露至暗网
泄露内容涵盖详细的元器件规格、供应商名录、台积电与高通的协同合作档案以及实验室跌落测试图,引起苹果总部的高度担忧,恐对其全球供应链安全体系造成深远冲击。

泄露内容涵盖详细的元器件规格、供应商名录、台积电与高通的协同合作档案以及实验室跌落测试图,引起苹果总部的高度担忧,恐对其全球供应链安全体系造成深远冲击。

关于去年导致汽车巨头捷豹路虎生产停滞数月、重创英国经济的灾难性网络攻击案有了最新调查进展,多国网络安全机构与执法部门的联合调查显示,这起造成英国经济损失高达25亿美元的入侵案幕后黑手为俄罗斯黑客组织。此前,由于该事件对供应链冲击过于剧烈,英...

密码管理器开发商 LastPass 证实其合作伙伴市场研究公司 Klue 遭受黑客入侵,导致大量 LastPass 客户的姓名、电话、邮箱、物理地址以及客服历史工单记录泄露。尽管 LastPass 强调其自身基础设施及用户加密密码库未受影响...

Glassworm 僵尸网络的技术手段非常狡黠。它并不追求大规模的随机感染,而是通过精准的社工手段或钓鱼攻击,诱导开源贡献者下载带有恶意载荷的开发工具或依赖包。

该版本被植入了名为 “DataCollector” 的框架,可全方位窃取用户的聊天记录、相册及定位信息。由于 APKPure 目前由虎牙控股,此事件引发了行业对该平台供应链安全的巨大质疑。

攻击者通过在 VS Code 扩展市场发布或诱导安装了一个包含恶意逻辑的扩展程序。当受害员工在其办公终端运行该插件时,恶意代码便利用开发环境的高级权限绕过了传统的端点防御,成功获取了访问 GitHub 内部私有仓库的凭据。

攻击者利用 GitHub Actions 的安全漏洞,在 42 个 npm 官方包中植入了名为 "mini-shai-hulud" 的恶意蠕虫。该恶意软件不仅能窃取 AWS、GCP 云密钥及 GitHub 令牌,还具有“蠕虫式”自我传播能力...

卡巴斯基研究人员发现,经典的 Windows 磁盘镜像软件 Daemon Tools 已沦为黑客的攻击跳板。黑客通过植入后门,对某些政府及科研机构发动了有针对性的渗透。目前,官方下载渠道的安全性仍存疑。

攻击者通过劫持 GitHub Action 自动化流程,向合法包中注入了名为 bw1.js 的后门,旨在窃取开发者的云凭证及 GitHub 令牌。

事件的震中位于 Vercel 使用的一款名为 Context.ai 的第三方 AI 运营分析工具。由于该工具在 Google Workspace 的 OAuth 授权配置上存在漏洞,攻击者利用该漏洞成功绕过了安全验证,获取了 Vercel ...