46 Kết quả cho Hashtag: 'GITHUB'
-
Tin tặc Triều Tiên nhắm mục tiêu vào các nhà phát triển mã nguồn mở trong các cuộc tấn công chuỗi cung ứng
Mai Vũ09:56 | 08/07/2026Theo trang Socket đưa tin, tin tặc Triều Tiên đang nhắm mục tiêu vào các nhà phát triển phần mềm mã nguồn mở bằng backdoor và phần mềm đánh cắp thông tin, như một phần của chiến dịch chuỗi cung ứng quy mô lớn. -
Bài học sau sự cố tấn công mạng của Red Hat
Hà Phương16:56 | 18/06/2026Chỉ vài ngày sau khi IBM và Red Hat công bố kế hoạch tăng cường bảo mật cho phần mềm mã nguồn mở, Red Hat lại trở thành nạn nhân của một vụ tấn công mạng nghiêm trọng liên quan đến kho lưu trữ NPM. Sự cố này tiếp tục gióng lên hồi chuông cảnh báo về những rủi ro trong chuỗi cung ứng phần mềm và tầm quan trọng của việc bảo vệ thông tin trong môi trường phát triển hiện đại. -
Làn sóng phần mềm độc hại Shai-Hulud mới tấn công 600 gói NPM
Hồng Đạt11:04 | 22/05/2026Ngày 19/5, các tác nhân đe dọa đã công bố hơn 600 gói phần mềm độc hại lên Node Package Manager (NPM) như một phần của chiến dịch chuỗi cung ứng Shai-Hulud mới. Hầu hết các gói bị ảnh hưởng nằm trong hệ sinh thái @antv, bao gồm các thư viện như charting, flowchart hay mapping. Tuy nhiên, các gói phổ biến nằm ngoài namespace này cũng đã bị ảnh hưởng. -
Phần mềm độc hại GlassWorm tấn công hơn 400 kho mã nguồn trên GitHub, NPM, VSCode và OpenVSX
Nguyễn Lưu Trung14:02 | 23/03/2026Chiến dịch tấn công chuỗi cung ứng GlassWorm đã quay trở lại với một cuộc tấn công phối hợp mới, nhắm vào hàng trăm gói, kho lưu trữ và tiện ích mở rộng trên GitHub, NPM, VSCode và OpenVSX. -
Vụ tấn công chuỗi cung ứng Shai-Hulud dẫn đến đánh cắp ví Trust Wallet trị giá 8,5 triệu USD
Hồng Đạt10:51 | 05/01/2026Loại worm máy tính tự nhân bản Shai-Hulud 2.0 từng xuất hiện trên hệ thống đăng ký NPM vào cuối tháng 11/2025, chính là nguyên nhân gây ra vụ đánh cắp 8,5 triệu USD từ ví tiền điện tử Trust Wallet gần đây. -
Làn sóng tấn công phần mềm độc hại GlassWorm mới nhắm vào macOS
Hồng Đạt09:06 | 04/01/2026Làn sóng thứ tư của chiến dịch GlassWorm đang nhắm mục tiêu vào các nhà phát triển macOS bằng các tiện ích mở rộng VSCode/OpenVSX độc hại, phát tán các phiên bản bị lây nhiễm mã độc của các ứng dụng ví tiền điện tử. -
Phân tích hoạt động của nhóm tin tặc APT Tomiris
Hồng Đạt10:43 | 03/12/2025Theo báo cáo của Kaspersky, hãng bảo mật này phát hiện các hoạt động độc hại mới của tin tặc Tomiris kể từ đầu năm 2025. Các cuộc tấn công này nhắm vào các bộ ngoại giao, tổ chức liên chính phủ và các cơ quan chính phủ, cho thấy sự tập trung vào cơ sở hạ tầng chính trị và ngoại giao có giá trị cao. Trong một số trường hợp, các nhà nghiên cứu theo dõi hành động của tác nhân đe dọa từ giai đoạn lây nhiễm ban đầu đến giai đoạn triển khai các framework sau khi khai thác. Những cuộc tấn công này cho thấy sự thay đổi đáng chú ý trong chiến thuật của Tomiris. Để làm sáng tỏ hơn, bài viết sẽ cùng tìm hiểu khám phá cách thức hoạt động của nhóm tin tặc APT này, dựa trên phân tích của Kaspersky.
