Direct naar de inhoud

Categorie: Software Supply Chain Security

Malafide Terraform-providers voor Go-malware

Onderzoekers melden dat aanvallers malafide Terraform-providers inzetten om Go-malware te leveren via de HashiCorp Registry. De implant combineert blockchain dead drops met Slack-communicatie en gebruikt dubbele C2-kanalen.

Gecompromitteerde MemTensor npm en PyPI pakketten

Onbekende aanvallers hebben gecompromitteerde MemTensor pakketten op npm en PyPI ingezet om sckit te verspreiden. De implant kan op Windows, Linux en macOS inloggen op systemen en gevoelige credentials exfiltreren.

XRanges for AI meet echte prestaties agenten

Autonome security agents kunnen bevindingen opschrijven die niet kloppen met wat er daadwerkelijk gebeurde. XRanges for AI meet daarom live vanuit de doeltoepassing en maakt resultaten vergelijkbaar.

SEO-titel: Malicious npm-pakket als Twilio probe

Een malicious npm-pakket onder de naam tw-pkgprobe-7731 vermomde zich als een Twilio security probe. Onderzoekers ontdekten dat het omgevingsdata en mogelijk Twilio-credentials wist te exfiltreren.

Cyera ontvangt 400 miljoen: groei in databeveiliging

Cyera heeft extra financiering van 400 miljoen dollar ontvangen. Daarmee wordt de waardering boven de 12 miljard geplaatst en groeit het bedrijf door aan een agentless platform voor databeveiliging en AI-governance.