supply chain

Stadler Rail recusa resgate de US$ 12 milhões ao grupo Everest após vazamento em fornecedor

Fabricante suíça de trens, com receita anual de US$ 4,9 bi, recusa pagar 10 milhões de francos ao ransomware Everest…

2 semanas ago

FakeGit: campanha usa 7.600 repositórios no GitHub para espalhar SmartLoader e mira agentes de IA

Pesquisadores identificaram 7.600 repositórios maliciosos no GitHub — 800 se passam por Skills de IA e MCP servers — distribuindo…

3 semanas ago

Coca-Cola paralisa produção da Fairlife nos EUA após ataque de ransomware

Ataque de ransomware força a suspensão da produção da Fairlife em três plantas dos EUA (Michigan, Nova York, Arizona). Escopo…

3 semanas ago

Ciberataque à Nichirei paralisa cadeia frigorificada do Japão e desabastece 1.300 restaurantes do KFC

Invasão a servidores da maior operadora de logística refrigerada do Japão causou desabastecimento em mais de 1.300 lojas do KFC,…

3 semanas ago

Supply chain no npm: pacotes AsyncAPI com 2 milhões de downloads semanais tomados por malware híbrido de 91 mil linhas

Atacantes injetaram info-stealer, cripto-stealer e RAT em quatro pacotes AsyncAPI. Malware usa IPFS e nós BitTorrent como C2, se auto-propaga…

4 semanas ago

Accenture confirma vazamento: 35 GB com chaves Azure, tokens, código-fonte e chaves SSH parar em fórum underground — alerta se espalha para toda a Fortune 500

Accenture confirmou vazamento após ator anunciar em PwnForums a venda de 35 GB de dados internos, incluindo chaves Azure, tokens,…

4 semanas ago

Muck and Load: operacao com 222 repositorios no GitHub distribui malware via pacotes Go

Pesquisa da Socket revela 222 repositorios GitHub em 190 contas usando pacotes Go falsos como loader de PowerShell para instalar…

4 semanas ago

GhostApproval: symlink de 30 anos engana Claude Code, Cursor, Amazon Q e Windsurf para roubar segredos do desenvolvedor

Pesquisa da Wiz mostra que Claude Code, Amazon Q, Cursor, Google Antigravity, Augment e Windsurf podem ser enganados por symlinks…

1 mês ago

KDDI confirma vazamento de 12 milhões de e-mails e 7,6 milhões de senhas em plataforma para ISPs japoneses

A segunda maior operadora do Japão fecha a apuração forense de um ataque que expôs credenciais de clientes de cinco…

1 mês ago

Hackers norte-coreanos publicam 108 pacotes maliciosos em npm, Go e Chrome na campanha PolinRider

Grupo ligado ao Contagious Interview publicou 108 pacotes e extensões em npm, Packagist, Go e Chrome Web Store; alvo continua…

1 mês ago