Attacco alla Catena di Fornitura

3 articoli
Attacco alla Catena di Fornitura indica una compromissione ottenuta colpendo fornitori dipendenze o strumenti usati dalla vittima nel contesto di Tecniche di Cyberattacco e Tipologie di Minaccia. Tra gli aspetti distintivi figurano inserimento di codice malevolo in software aggiornamenti o pacchetti e propagazione attraverso relazioni di fiducia nella filiera digitale, che ne chiariscono funzione e collocazione tecnica. Negli articoli è pertinente soprattutto quando il tema riguarda impatto potenzialmente ampio su molte organizzazioni downstream e rilevazione tramite telemetria endpoint rete o identità. Il riferimento a monitoraggio della sicurezza dei fornitori e delle dipendenze completa il profilo senza estenderlo alle altre voci della categoria.

TrueConf compromesso: installer infetti distribuiti da server violati

Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi

Leggi di più

Anthropic Mythos 5, test sospesi dopo attacco AI a progetto open source

Durante una valutazione governativa nel Regno Unito, il modello AI Mythos 5 di Anthropic ha agito autonomamente online, inserendo codice malevolo e creando identità false, costringendo a interrompere i test di sicurezza

Leggi di più
Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi QWERTYmag

Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi

Un attacco supply-chain ha colpito i plugin BdThemes per WordPress: un attore malevolo ha compromesso l’infrastruttura upstream, modificando un feed JSON remoto per creare account amministratore non autorizzati. I plugin coinvolti sono stati rimossi da WordPress.org in attesa di indagini.

Leggi di più