Etiket: tedarik

29
Mar
2024

Kuruluşların %97'si SaaS Tedarik Zinciri Yoluyla Saldırılara Maruz Kalıyor

İşletmeler verimliliği, yenilikçiliği ve büyümeyi desteklemek için Hizmet Olarak Yazılım (SaaS) uygulamalarına giderek daha fazla güveniyor. Ancak, daha bağlantılı bir…

26
Mar
2024

Kötü amaçlı yazılım dağıtmak için Python tedarik zincirinden yararlanıldı – Güvenlik

Bir Python kodlama topluluğu, tehdit aktörlerinin 170.000 güçlü Top.gg GitHub kuruluşunu kötü amaçlı yazılımla hedef aldığı bir yazılım tedarik zinciri…

25
Mar
2024

Bilgisayar Korsanları, Top-gg ve Diğerlerini Etkileyen Tedarik Zinciri Saldırısında GitHub Hesaplarını Ele Geçirdi

25 Mart 2024Haber odasıTedarik Zinciri Saldırısı / Kripto Para Birimi Kimliği belirsiz saldırganlar, birçok bireysel geliştiricinin yanı sıra bir Discord…

25
Mar
2024

GitHub Geliştiricileri Karmaşık Tedarik Zinciri Siber Saldırısına Uğradı

Tanımlanamayan bir grup tehdit aktörü, kod ekosistemine kötü amaçlı kod enjekte etmek amacıyla Top.gg GitHub organizasyonunun üyelerine ve bireysel geliştiricilere…

19
Mar
2024

Sonatype SBOM Manager, yazılım tedarik zincirindeki güvenlik açıklarını belirler ve azaltır

Sonatype, yazılım tedarik zincirinizi SBOM'larla (Yazılım Malzeme Listesi) optimize etmenin karmaşıklıklarını gidermek için dünyanın en büyük kuruluşları ve küresel politika…

18
Mar
2024

Bir Sonraki Büyük Tedarik Zinciri Saldırısı Hedefi

Şunun için depolar: Hugging Face gibi makine öğrenimi modelleri Tehdit aktörlerine, kötü amaçlı kodları geliştirme ortamlarına gizlice sokmaları için npm…

13
Mar
2024

İsrail Üniversiteleri Tedarik Zinciri Siber Saldırı Kampanyasından Vuruldu

İranlı hacktivistler, başlangıçta akademik sektöre yönelik yerel bir teknoloji sağlayıcısının sistemlerini ihlal ederek İsrail üniversitelerine bir tedarik zinciri saldırısı düzenledi….

11
Mar
2024

Tedarik Zinciri Saldırılarını Azaltmada Dayanıklılığın Önemi

Siber Güvenlik ve Altyapı Güvenliği Ajansı müdür yardımcısı Nitin Natarajan, Change Healthcare saldırısının halihazırda sağlık sektörüne değerli dersler verdiğini, özellikle…

11
Mar
2024

Japonya, PyPI Tedarik Zinciri Siber Saldırısından Kuzey Kore'yi Suçladı

Japon siber güvenlik yetkilileri, Kuzey Kore'nin kötü şöhretli Lazarus Group hack ekibinin yakın zamanda Python uygulamaları için PyPI yazılım deposunu…

07
Mar
2024

Çin Devlet Hackerları Tedarik Zinciri ve Sulama Deliği Saldırılarıyla Tibetlileri Hedef Alıyor

07 Mart 2024Haber odasıSiber Casusluk / Yazılım Güvenliği Çin bağlantılı tehdit aktörü olarak bilinen Kaçan Panda en azından Eylül 2023'ten…

07
Mar
2024

Çin Bağlantılı Siber Casuslar Sulama Deliğini ve Tedarik Zinciri Saldırılarını Karıştırıyor

Çinli bir tehdit grubuyla bağlantılı, hedefli bir siber saldırı, Budizm festivali web sitesini ziyaret edenlere ve Tibetçe çeviri uygulamasının kullanıcılarına…

05
Mar
2024

Yapay Zeka Güvenliği İçin Tedarik Zincirlerine, Sıfır Güvene Bakın

3. Taraf Risk Yönetimi, Yapay Zeka Tabanlı Saldırılar, Yapay Zeka ve Makine Öğrenimi Teknoloji Devi, Yapay Zeka Kullanan Firmalar İçin…