მიწოდების ჯაჭვის შეტევა

Kaspersky: Axios-ის npm მიწოდების ჯაჭვზე თავდასხმა ჩრდილოეთ კორეის BlueNoroff-ს უკავშირდება

ორშაბათს გამოქვეყნებული დასკვნების თანახმად, Kaspersky-ს კვლევისა და ანალიზის გლობალურმა ჯგუფმა (GReAT) ტექნიკური კავშირი დაადგინა 2026 წლის მარტში Axios-ის npm მიწოდების ჯაჭვზე განხორციელებულ თავდასხმასა და BlueNoroff-ს შორის. BlueNoroff ჩრდილოეთ კორეული ჰაკერული დაჯგუფების, Lazarus-ის ქვეჯგუფია, რომელიც კრიპტოვალუტის და ფინანსური ტექნოლოგიების კომპანიებზე თავდასხმებითაა…

LiteLLM-ზე თავდასხმისას მოპარული 153 გბ მონაცემები ინტერნეტში გამოჩნდა

ინტერნეტში გამოჩნდა 153 გბ მოცულობის არქივი, რომელიც შეიცავს 2026 წლის მარტში LiteLLM-ის მიწოდების ჯაჭვზე (supply chain) თავდასხმისას მოპარულ ავტორიზაციის მონაცემებს. ეს საფრთხეს უქმნის თითქმის 2,500 ორგანიზაციის სენსიტიურ ინფორმაციას, მათ შორის ისეთი კომპანიებისას, როგორებიცაა Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA…

Microsoft-მა ჩრდილოკორეული npm შეტევის შემდეგ API გასაღებების მოქმედების ვადა შეამცირა

ჩრდილოეთ კორეასთან დაკავშირებულმა ჰაკერულმა ჯგუფმა კომპრომეტირება მოახდინა Mastra AI-ის 130-ზე მეტ პაკეტზე npm-ში, JavaScript პაკეტების რეესტრში, რომელიც Microsoft-ს GitHub-ის მეშვეობით ეკუთვნის. ეს მოვლენა უსაფრთხოების რამდენიმე ფირმამ 2026 წლის ერთ-ერთ ყველაზე მასშტაბურ ღია კოდის მიწოდების ჯაჭვის შეტევად შეაფასა.

Miasma-ს მიწოდების ჯაჭვის შეტევის ინსტრუმენტარიუმი GitHub-ზე ღია კოდით გამოჩნდა

მას შემდეგ, რაც Miasma-ს ჭიამ Microsoft -ის 73 GitHub-ის საცავი დააზიანა პროგრამული უზრუნველყოფის მიწოდების ჯაჭვის ერთ-ერთ ყველაზე აგრესიულ შეტევაში, უსაფრთხოების მკვლევარებმა გააფრთხილეს, რომ თავად GitHub-ზე გამოჩნდა შეტევის ჩარჩოს საწყისი კოდი, რაც ამცირებს ბარიერს მომავალი კამპანიებისთვის დეველოპერების ინფრასტრუქტურის წინააღმდეგ მთელ მსოფლიოში.