Chiến dịch tấn công mạng tinh vi từ Triều Tiên: Lợi dụng LinkedIn nhắm vào người làm phần mềm

vnrcraw3
Nguyễn Thùy Linh
Phản hồi: 0

Nguyễn Thùy Linh

Thành viên nổi tiếng
Kỹ thuật xã hội tinh vi và phần mềm độc hại nhiều giai đoạn Nhóm nghiên cứu từ Socket vừa phát hiện một chiến dịch tấn công mạng tinh vi do các tác nhân đe dọa Triều Tiên đứng sau. Cuộc tấn công này nhắm vào chuỗi cung ứng, đặc biệt là các nhà phát triển phần mềm, thông qua việc phát tán 35 gói npm độc hại từ 24 tài khoản khác nhau. Trong số đó, sáu gói vẫn còn hoạt động, bao gồm react-plaid-sdk và vite-plugin-next-refresh. Các gói này đã được tải xuống hơn 4.000 lần, đặt ra nguy cơ...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top