supply chain атака
Всё по теме «supply chain атака» на форуме Codeby.net. Обсуждений: 4. Разборы, инструменты и практика по информационной безопасности.
-
Статья Supply chain атака DAEMON Tools: бэкдор с валидной подписью - разбор TTP и detection
Подписанный валидным сертификатом разработчика бэкдор, месяц раздававшийся с официального сайта вендора. Не модель угроз на слайде - реальная кампания, которую Kaspersky GReAT вскрыли постфактум. Основная масса жертв - в России. Бэкдор второй стадии получили около десятка организаций...- Сергей Попов
- Тема
- daemon tools бэкдор mitre att&ck supply chain quic rat soc детектирование supply chain supply chain атака t1195.002 supply chain атака на цепочку поставок по подписанный бэкдор обнаружение
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Утечка Sound Radix: как атакующие скомпрометировали платформу поддержки клиентов
Скомпрометированы оказались не внутренние серверы компании, а сторонняя платформа поддержки клиентов - имена, email-адреса и пароли попали в открытый доступ и были добавлены в базу Have I Been Pwned. По данным Verizon DBIR, доля утечек с участием третьих сторон растёт год к году. Sound Radix...- Сергей Попов
- Тема
- incident response mitre att&ck detection siem правила корреляции supply chain атака third-party risk management платформа поддержки клиентов безопасность утечка sound radix
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья CVE-2026-42826: Azure DevOps уязвимость - разбор вектора и цепочка атаки на CI/CD
7 мая 2026 года Microsoft опубликовала бюллетень по CVE-2026-42826 - уязвимости Azure DevOps с максимальной оценкой 10.0 по CVSS 3.1. Десятка. За Information Disclosure. Вендор как CNA поставил максимум, NVD подтвердил. И вот тут начинается интересное: считать ли утечку секретов CI/CD-пайплайна...- Сергей Попов
- Тема
- azure devops security azure devops уязвимость ci/cd безопасность cve-2026-42826 mitre att&ck ci/cd pipeline poisoning supply chain атака утечка секретов devops
- Ответы: 0
- Раздел: Threat Intel
-
Китайские Android-смартфоны поставляются с поддельными приложениями WhatsApp и Telegram, нацеленными на пользователей криптовалют
На рынке дешевых Android-смартфонов, произведенных китайскими компаниями, выявлена новая угроза: предустановленные троянские приложения, которые маскируются под популярные мессенджеры WhatsApp и Telegram. Эти приложения содержат вредоносные функции, такие как криптоклипперы, предназначенные для...- kylukov
- Тема
- android doctor web shibai showji supply chain атака telegram whatsapp вредоносное по кибербезопасность китайские смартфоны криптовалюта криптокошелек поддельные приложения троян
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps