Całkiem niedawno opisywaliśmy kampanię, która miała być największym atakiem na łańcuch dostaw w historii. Atakujący wykorzystali przejęte, dzięki phishingowi, konta programistów i umieścili w pakietach złośliwy kod wykradający środki z portfeli kryptowalut. Przestępcy osiągnęli dość dyskusyjny sukce...
Przedstawiamy atak na łańcuch dostaw, który miał wstrząsnąć światem, ale na szczęście stał się tylko bolesnym przypominieniem, jak dużo trzeba jeszcze zrobić w kontekście bezpieczeństwa zależności. Artykuł „Tak, zhakowali mnie, przepraszamR...
Menedżery haseł to fundament cyfrowego bezpieczeństwa, dlatego każda informacja o incydentach w ich infrastrukturze budzi natychmiastowy niepokój. Badacze z firm Socket oraz JFrog Security odkryli złośliwą aktualizację interfejsu wiersza poleceń (CLI...
Twórcy popularnego menadżera pobierania plików – JDownloader poinformowali o naruszeniu bezpieczeństwa swojej witryny internetowej. Atakującym udało się uzyskać nieautoryzowany dostęp do systemu zarządzania treścią (CMS), w wyniku czego linki prowadz...
Firma Nexperia przedstawiła aktualne informacje na temat wyzwań operacyjnych i związanym z tym zarządzaniem, w związku z decyzją holenderskiego rządu o tymczasowym zawieszeniu nakazu kontroli na mocy ustawy o dostępności towarów.
Polska transformacja energetyczna coraz wyraźniej staje się projektem gospodarczym o strategicznym znaczeniu. Rozwój energetyki wiatrowej na lądzie otwiera nowy rozdział dla krajowego przemysłu, tworząc fundamenty zielonej gospodarki i nowoczesnych m...
Sprawny proces logistyczny zawsze wymaga stosowania odpowiednich i solidnych materiałów zabezpieczających towary podczas każdego etapu transportu. Wybór rzetelnego dostawcy mocnych pudełek pozwala znacząco obniżyć roczne koszty operacyjne w wielu dyn...
Ze śledztwa przeprowadzonego przez niezależny rosyjski portal Ważnyje istorii i brytyjski Open Source Centre (OSC) wynika, że w ciągu ostatnich dwóch i pół roku poprzez tajny łańcuch dostaw mający na celu ominięcie międzynarodowych sankcji, Korea Pół...
Administracja Donalda Trumpa chce zabezpieczyć interesy kraju w zakresie produkcji półprzewodników. Konsorcju, wielu państw ma zabezpieczyć bezpieczeństwo łańcucha dostaw, a udział deklarują między innymi Singapur, Szwecja czy Katar.
Akcje Borosil Renewables, największego indyjskiego producenta szkła solarnego, wzrosły o 9,3 proc. po tym, jak indyjskie ministerstwo finansów ogłosiło pięcioletnie przedłużenie tzw. ceł wyrównawczych, które kraj nakłada na import w celu zrekompensow...
To nie pierwszy raz kiedy atakujący obierają za cel łańcuchy dostaw. Nie tak dawno informowaliśmy o ataku na listę otwartych bibliotek npm, a już pojawia się kolejne zagrożenie – malware ukryty w pakietach PyPI, Ruby oraz wspomnianym wyżej npm. TLDR:...