هشدار: حمله به Adform و جایگزینی آدرس کیف پولهای ارز دیجیتال
مهاجمان فایل JavaScript شرکت Adform را دستکاری کردند تا آدرس کیف پولهای ارز دیجیتال را در سایتهای مشتریان جایگزین کنند. این حمله در ۲۷ ژوئیه ۲۰۲۶ کشف شد و Adform کد مخرب را حذف ک…
آخرین اخبار، تحلیلها و تحولات مرتبط با حمله زنجیره تأمین در Titr Tech.
مهاجمان فایل JavaScript شرکت Adform را دستکاری کردند تا آدرس کیف پولهای ارز دیجیتال را در سایتهای مشتریان جایگزین کنند. این حمله در ۲۷ ژوئیه ۲۰۲۶ کشف شد و Adform کد مخرب را حذف ک…
GitHub و PyPI، دو پلتفرم کلیدی در اکوسیستم توسعه نرمافزار، اقدامات امنیتی جدیدی را برای مقابله با حملات زنجیره تأمین معرفی کردند. GitHub ابزارهای اسکن خودکار کد را برای شناسایی آس…
نقض امنیتی کلو در سال ۲۰۲۶ یک حمله زنجیره تأمین SaaS بود که توسط گروه جنایتکار ایکاروس انجام شد. مهاجمین با کشف یک اعتبارنامه غیرفعال اما فعال، به زیرساخت یکپارچهسازی کلو نفوذ کرد…
مهاجمها با آلودهسازی فایلهای تنظیمات دستیارهای کدنویسی هوش مصنوعی، کرمهای جدیدی را ایجاد کردهاند که به صورت بیصدا در سیستمها ماندگار میشوند. این فایلها که توسط توسعهدهندگ…
گزارش هوش تهدیدات چک پوینت در ژوئیه ۲۰۲۶ به بررسی حملات سایبری اخیر پرداخته است. ارنست اند یانگ نقض دادهای را افشا کرد که پلتفرم پشتیبانی آیتی شخص ثالث را درگیر کرد و ممکن است اط…
حملههای زنجیره تأمین npm در حال افزایش است و سوپابیس نیز هدف قرار گرفته است. بستهای جعلی با نام «supabase-javascript» برای فریب توسعهدهندگان منتشر شد. سوپابیس اقداماتی مانند انت…
در اول ژوئن ۲۰۲۶، حمله زنجیره تأمین میاسما با کشف کد مخرب در ۳۲ نسخه از بستههای npm فضای نام @redhat-cloud-services شناسایی شد. این بستهها مولفههای فرانتاند و مشتریان API کنسول…
حمله زنجیره تأمین جدیدی در رجیستری npm شناسایی شده که از فایل binding.gyp برای اجرا کد مخرب در حین نصب استفاده میکند. این حمله که توسط Snyk رصد میشود، ۵۷ بسته آلوده را در بر میگ…
مهاجمین در مه ۲۰۲۶ سایت JDownloader را هک کردند و نصبکنندههای آلودهای را جایگزین کردند که حاوی بدافزار بود. این حمله از نوع زنجیره تأمین بود و قربانیان متوجه آلودگی نمیشدند. So…
پایتون به دلیل محبوبیت و اکوسیستم گستردهاش، هدف حملات زنجیره تأمین قرار گرفته است. مهاجمان با استفاده از بستههای مخرب در مخازن مانند PyPI، کدهای مخرب را در لحظه نصب اجرا میکنند.…
کمپین بدافزاری میاسما با به خطر انداختن حساب نگهدارنده czirker، ۲۳ نسخه مخرب از بستههای npm مرتبط با پلتفرم Leo و RStreams را منتشر کرد. این حمله از فایل binding.gyp برای اجرا در …
گزارش هوش تهدیدات چک پوینت ریسرچ در ۲۹ ژوئن ۲۰۲۶ به بررسی حملات سایبری اخیر پرداخته است. پلیمارکت قربانی حمله زنجیره تأمین شد که منجر به سرقت ۳ میلیون دلار از ۱۵ حساب شد. KDDI در ژ…
گزارش هوش تهدید چک پوینت در جولای 2026 به بررسی حملات سایبری اخیر پرداخته است. شرکت بیمه AssuranceAmerica نقض دادهای با تأثیر بر 7 میلیون نفر را افشا کرد که در آن مهاجمان با سرقت …