Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Tým Global Research and Analysis Team (GReAT) společnosti Kaspersky podle v pondělí zveřejněných zjištění identifikoval technické vazby mezi březnovým útokem na dodavatelský řetězec npm balíčku Axios z roku 2026 a skupinou BlueNoroff, podskupinou severokorejské hackerské operace Lazarus, která je známá…

Na veřejnost se dostal 153GB archiv s přihlašovacími údaji ukradenými během březnového útoku na dodavatelský řetězec LiteLLM v roce 2026. Únik odhalil citlivá data spojená s téměř 2 500 organizacemi, včetně společností Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA a…

Hackerská skupina napojená na Severní Koreu kompromitovala více než 130 balíčků v rámci frameworku Mastra AI na npm, registru JavaScriptových balíčků vlastněném společností Microsoft prostřednictvím GitHubu. Jde o jeden z největších útoků na dodavatelský řetězec open-source softwaru v roce 2026.

Několik dní poté, co červ Miasma kompromitoval 73 repozitářů Microsoft na GitHubu v rámci jednoho z dosud nejagresivnějších útoků na dodavatelský řetězec softwaru, bezpečnostní výzkumníci upozornili na výskyt zdrojového kódu tohoto útočného frameworku přímo na GitHubu – což snižuje bariéru…