Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

ორშაბათს გამოქვეყნებული დასკვნების თანახმად, Kaspersky-ს კვლევისა და ანალიზის გლობალურმა ჯგუფმა (GReAT) ტექნიკური კავშირი დაადგინა 2026 წლის მარტში Axios-ის npm მიწოდების ჯაჭვზე განხორციელებულ თავდასხმასა და BlueNoroff-ს შორის. BlueNoroff ჩრდილოეთ კორეული ჰაკერული დაჯგუფების, Lazarus-ის ქვეჯგუფია, რომელიც კრიპტოვალუტის და ფინანსური ტექნოლოგიების კომპანიებზე თავდასხმებითაა…

ინტერნეტში გამოჩნდა 153 გბ მოცულობის არქივი, რომელიც შეიცავს 2026 წლის მარტში LiteLLM-ის მიწოდების ჯაჭვზე (supply chain) თავდასხმისას მოპარულ ავტორიზაციის მონაცემებს. ეს საფრთხეს უქმნის თითქმის 2,500 ორგანიზაციის სენსიტიურ ინფორმაციას, მათ შორის ისეთი კომპანიებისას, როგორებიცაა Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA…

ჩრდილოეთ კორეასთან დაკავშირებულმა ჰაკერულმა ჯგუფმა კომპრომეტირება მოახდინა Mastra AI-ის 130-ზე მეტ პაკეტზე npm-ში, JavaScript პაკეტების რეესტრში, რომელიც Microsoft-ს GitHub-ის მეშვეობით ეკუთვნის. ეს მოვლენა უსაფრთხოების რამდენიმე ფირმამ 2026 წლის ერთ-ერთ ყველაზე მასშტაბურ ღია კოდის მიწოდების ჯაჭვის შეტევად შეაფასა.

მას შემდეგ, რაც Miasma-ს ჭიამ Microsoft -ის 73 GitHub-ის საცავი დააზიანა პროგრამული უზრუნველყოფის მიწოდების ჯაჭვის ერთ-ერთ ყველაზე აგრესიულ შეტევაში, უსაფრთხოების მკვლევარებმა გააფრთხილეს, რომ თავად GitHub-ზე გამოჩნდა შეტევის ჩარჩოს საწყისი კოდი, რაც ამცირებს ბარიერს მომავალი კამპანიებისთვის დეველოპერების ინფრასტრუქტურის წინააღმდეგ მთელ მსოფლიოში.