Последние новости: Цепочка поставок

Украденный токен Trivy открыл TeamPCP путь в LiteLLM: 500 000 утечек за три часа

от Адриан Ванс

Украденный из Trivy токен дал TeamPCP доступ к публикации LiteLLM на PyPI. Заражённая версия запускалась при каждом старте Python, не только при импорте библиотеки. За три часа зафиксировано 500 000 случаев кражи данных. Jupyter, Ansible, юнит-тесты — всё передавало сведения …

Читать далее

Фишинговое письмо подрядчику обернулось утечкой 100 ГБ данных из Crunchyroll

от Артем Сафонов

Сотрудник подрядчика в Индии запустил вредоносную программу из фишингового письма. Через его учётные данные злоумышленник добрался до Crunchyroll и за сутки выкачал 100 ГБ. Цепочка тянется к взлому Salesloft Drift в 2025 году. Crunchyroll молчит 11 дней.

Читать далее