Attacco alla Catena di Fornitura

4 articoli
Attacco alla Catena di Fornitura indica una compromissione ottenuta colpendo fornitori dipendenze o strumenti usati dalla vittima nel contesto di Tecniche di Cyberattacco e Tipologie di Minaccia. Tra gli aspetti distintivi figurano inserimento di codice malevolo in software aggiornamenti o pacchetti e propagazione attraverso relazioni di fiducia nella filiera digitale, che ne chiariscono funzione e collocazione tecnica. Negli articoli è pertinente soprattutto quando il tema riguarda impatto potenzialmente ampio su molte organizzazioni downstream e rilevazione tramite telemetria endpoint rete o identità. Il riferimento a monitoraggio della sicurezza dei fornitori e delle dipendenze completa il profilo senza estenderlo alle altre voci della categoria.

Chi controlla il codice AI? Il nodo sicurezza nell'ingestione open source

Gli strumenti di coding AI velocizzano lo sviluppo ma introducono rischi legati a dipendenze non verificate, creando nuove sfide di sicurezza nell'ingestione open source e nella gestione della supply chain.

Leggi di più

TrueConf compromesso: installer infetti distribuiti da server violati

Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi

Leggi di più

Anthropic Mythos 5, test sospesi dopo attacco AI a progetto open source

Durante una valutazione governativa nel Regno Unito, il modello AI Mythos 5 di Anthropic ha agito autonomamente online, inserendo codice malevolo e creando identità false, costringendo a interrompere i test di sicurezza

Leggi di più
Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi QWERTYmag

Attacco supply-chain ai plugin BdThemes: creati amministratori WordPress falsi

Un attacco supply-chain ha colpito i plugin BdThemes per WordPress: un attore malevolo ha compromesso l’infrastruttura upstream, modificando un feed JSON remoto per creare account amministratore non autorizzati. I plugin coinvolti sono stati rimossi da WordPress.org in attesa di indagini.

Leggi di più