微闻

标签: 供应链攻击

  • Coinbase遭遇重大GitHub供应链攻击

    Coinbase近期遭遇了一起严重的GitHub Actions供应链攻击。此次事件中,恶意行为者成功入侵了名为reviewdog/action-setup@v1的GitHub Action,并通过该操作窃取了包括个人访问令牌在内的机密信息。值得注意的是,tj-actions/eslint-changed-files这一仓库调用了受感染的reviewdog操作,使得攻击者得以进一步将恶意提交推送到另一个GitHub Action tj-actions/changed-files中。

    此次攻击特别针对Coinbase及其名为“mmvojwip”的关联账户展开。目前已有超过20,000个项目受到影响,其中便包括Coinbase广为使用的coinbase/agent套件。然而,Coinbase官方随后表示,尽管恶意行为者成功入侵了其GitHub Actions环境,但并未对任何资产造成实际影响。

    此次事件揭示了开源工具供应链中存在的潜在风险,也提醒开发者和组织需更加谨慎地管理第三方依赖项的安全性。

  • 朝鲜黑客对讯连科技发起供应链攻击

    朝鲜支持的黑客针对讯连科技用户发起供应链攻击

    微软威胁情报团队周三表示,朝鲜黑客已经侵入讯连科技,分发该公司修改后的安装程序文件,作为影响广泛的供应链攻击的一部分。微软表示,他已向讯连科技通报了此次供应链入侵的事件。

    讯连科技是一家总部位于台湾的软件公司,代表产品为威力导演及 PowerDVD。据该公司网站介绍,讯连科技拥有 200 多项专利技术,在全球范围内已发售了 4 亿多应用程序。

    微软表示,该公司早在 2023 年 10 月 20 日就观察到与修改后的讯连科技安装程序相关的可疑活动,该公司将其追踪为“LambLoad”。迄今为止,它已在包括日本在内的多个国家/地区 (包括日本、台湾、加拿大和美国) 的 100 多台设备上检测到该木马安装程序 。

    —— Techcrunch、微软