Attacco alla Catena di Fornitura
3 articoliAttacco alla Catena di Fornitura indica una compromissione ottenuta colpendo fornitori dipendenze o strumenti usati dalla vittima nel contesto di Tecniche di Cyberattacco e Tipologie di Minaccia. Tra gli aspetti distintivi figurano inserimento di codice malevolo in software aggiornamenti o pacchetti e propagazione attraverso relazioni di fiducia nella filiera digitale, che ne chiariscono funzione e collocazione tecnica. Negli articoli è pertinente soprattutto quando il tema riguarda impatto potenzialmente ampio su molte organizzazioni downstream e rilevazione tramite telemetria endpoint rete o identità. Il riferimento a monitoraggio della sicurezza dei fornitori e delle dipendenze completa il profilo senza estenderlo alle altre voci della categoria.
TrueConf compromesso: installer infetti distribuiti da server violati
Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi
Anthropic Mythos 5, test sospesi dopo attacco AI a progetto open source
Durante una valutazione governativa nel Regno Unito, il modello AI Mythos 5 di Anthropic ha agito autonomamente online, inserendo codice malevolo e creando identità false, costringendo a interrompere i test di sicurezza
Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi
Un attacco supply-chain ha colpito i plugin BdThemes per WordPress: un attore malevolo ha compromesso l’infrastruttura upstream, modificando un feed JSON remoto per creare account amministratore non autorizzati. I plugin coinvolti sono stati rimossi da WordPress.org in attesa di indagini.