útok na dodavatelský řetězec

Kaspersky spojuje útok na Axios se severokorejskou skupinou BlueNoroff

Tým Global Research and Analysis Team (GReAT) společnosti Kaspersky podle v pondělí zveřejněných zjištění identifikoval technické vazby mezi březnovým útokem na dodavatelský řetězec npm balíčku Axios z roku 2026 a skupinou BlueNoroff, podskupinou severokorejské hackerské operace Lazarus, která je známá…

Z útoku na LiteLLM uniklo 153 GB ukradených přihlašovacích údajů

Na veřejnost se dostal 153GB archiv s přihlašovacími údaji ukradenými během březnového útoku na dodavatelský řetězec LiteLLM v roce 2026. Únik odhalil citlivá data spojená s téměř 2 500 organizacemi, včetně společností Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA a…

Microsoft zkracuje platnost API klíčů po útoku na npm ze Severní Koreje

Hackerská skupina napojená na Severní Koreu kompromitovala více než 130 balíčků v rámci frameworku Mastra AI na npm, registru JavaScriptových balíčků vlastněném společností Microsoft prostřednictvím GitHubu. Jde o jeden z největších útoků na dodavatelský řetězec open-source softwaru v roce 2026.

Sada nástrojů pro útok na dodavatelský řetězec Miasma se objevila jako open source na GitHubu

Několik dní poté, co červ Miasma kompromitoval 73 repozitářů Microsoft na GitHubu v rámci jednoho z dosud nejagresivnějších útoků na dodavatelský řetězec softwaru, bezpečnostní výzkumníci upozornili na výskyt zdrojového kódu tohoto útočného frameworku přímo na GitHubu – což snižuje bariéru…