供应链攻击
0 人感兴趣 · 6 次引用
- 最新
- 推荐
恶意 NuGet 包仿冒 Tracer.Fody,窃取加密货币钱包数据
安全研究人员发现一个伪装成合法Tracer.Fody库的恶意NuGet包,专门针对.NET开发者实施供应链攻击,旨在窃取系统中的加密货币钱包数据和私钥。本文分析了其技术原理、潜在影响及应对措施。
GitHub Actions 供应链攻击:Reviewdog 多个动作在特定时间段遭入侵
2025年3月11日,reviewdog/action-setup@v1 动作在特定时段被植入恶意代码,导致多个依赖它的 Reviewdog 动作受到供应链攻击,可泄露工作流日志中的敏感信息。
MOVEit 网络攻击波及普华永道与安永,供应链安全再响警钟
勒索软件团伙Clop利用MOVEit文件传输服务的零日漏洞发起供应链攻击,导致普华永道、安永等多家知名机构数据泄露。攻击者要求受害企业在6月14日前支付赎金,美国网络安全机构已发布安全补丁。

一文简述:供应链攻击知多少
供应链攻击也叫第三方攻击,是一种迂回攻击手段。目标网络建设所需各项关键基础设施和重要资源严重依赖第三方产品和服务提供商,并且大多数目标用户对第三方提供商的产品和服务是信任的,这就为攻击者开展供应链攻击提供了条件。







