科技前線
Jason··2 分鐘閱讀
資安警報:npm 套件遭惡意植入與 VPN 被駭事件
npm 發生供應鏈資安事故,攻擊者利用竊取帳號繞過簽署機制植入惡意代碼;同時,執法機構成功攻破一家被犯罪者濫用的 VPN,顯示跨境數位偵察能力提升。
npm 發生供應鏈資安事故,攻擊者利用竊取帳號繞過簽署機制植入惡意代碼;同時,執法機構成功攻破一家被犯罪者濫用的 VPN,顯示跨境數位偵察能力提升。
網路犯罪集團正將勒索手段從數位領域延伸至實體,透過威脅企業員工進行勒索。企業需建立跨部門的安全防禦機制,並關注相關的職業安全法律風險。
AI 技術降低駭客門檻,使其能進行高效的網路攻擊。同時,預測市場面臨內線交易隱憂,紐約州已禁止政府員工參與,法律監管正逐步跟進。
Axios 套件遭駭客竊取維護者權限後,發布了含遠端木馬的惡意版本。由於 Axios 在雲端架構中的高市佔率,此事件對全球 80% 的雲端環境構成了嚴重的供應鏈安全威脅。