Grupo ShinyHunters assume responsabilidade por vazamento de dados da EY
Grupo ShinyHunters assume responsabilidade por vazamento de dados da EY via ataque à cadeia de suprimentos, ameaçando liberar dados de clientes até 31 de julho de 2026.
17 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cadeia-suprimentos.
Grupo ShinyHunters assume responsabilidade por vazamento de dados da EY via ataque à cadeia de suprimentos, ameaçando liberar dados de clientes até 31 de julho de 2026.
Pacotes falsos de SDKs de pagamento no NPM e PyPi distribuem malware stealer. Ataque à cadeia de suprimentos visa desenvolvedores e rouba credenciais financeiras.
Ataque de cadeia de suprimentos compromete CDN da Awesome Motive, afetando plugins WordPress como OptinMonster e PushEngage, exigindo ação imediata de administradores.
SoFi confirma vazamento de dados em subsidiária de Hong Kong após acesso não autorizado a banco de dados de fornecedor de terceiros.
Grupo Shai-Hulud compromete 19 pacotes científicos no PyPI para roubar segredos de desenvolvedores em ataque à cadeia de suprimentos.
Pacote npm malicioso rouba dados do diretório de usuário do Claude AI. Incidente destaca riscos na cadeia de suprimentos de software e exige revisão de dependências em ambientes de IA.
npm força reset de tokens após ataque Mini Shai-Hulud comprometer pacotes. Entenda o impacto na cadeia de suprimentos e como proteger pipelines.
Ataque de cadeia de suprimentos compromete 170 pacotes npm e usa gatilho auto-replicante, com roubo de credenciais e comportamento de verme.
Pacote PyTorch Lightning adulterado no PyPI distribui coletor de credenciais, comprometendo navegadores, arquivos de ambiente e serviços em nuvem.
Repositório de código fonte da Trellix é violado, mas sem impacto no processo de distribuição de software, segundo investigação da empresa.