Skip to main content

業界新聞

@it-industry-news@baudrate.tw
駭客團體TeamPCP兜售GitHub近4千個儲存庫資料,底價為5萬美元

新聞根據資安新聞網站Bleeping Computer報導,駭客團體TeamPCP近日聲稱竊得GitHub近4千個內部儲存庫的程式碼,並以5萬美元底價公開競標,並聲稱只會有一位買家得標,一旦買賣成立,他們就會提供資料並銷毀手上的備份。若無買家出價競標,將直接公布這批檔案。對此,GitHub表示他們著手調查此事,後續公布結果,指出起因是有員工不慎安裝Nx Console的Visual Studio …

TeamPCP滲透資料圖形化程式庫AntV,影響逾600個套件

新聞多家資安公司Aikido、Endor Labs、Socket、Step Security提出警告,駭客團體於5月19日發起最新一波Mini Shai-Hulud供應鏈攻擊活動,主要目標是阿里巴巴資料圖形化程式庫AntV生態系統套件,由於被入侵的NPM帳號維護的套件每週下載次數達到150萬,因此,受影響的套件數量快速增加,Socket確認駭客滲透323個套件,上架639個惡意套件,並表示這些套件…

為AI與量子運算做好準備,全面強化資安治理已成當務之急

新聞【2026臺灣資安大會直擊】生成式AI的快速發展與普及,固然帶來眾多創新的機會,卻也重新定義當代資安防護的範疇,而在先進AI模型陸續問世的此刻,雖然大幅提升發現與修補漏洞的能力,更是對資安造成前所未有的衝擊,緊接在後的下一波技術趨勢變革,還有量子運算即將崛起,該如何繼續確保資安,也成為整個IT領域的重要議題,Palo Alto Networks日本暨亞太地區政策與政府事務副總裁Nicole Q…

針對內部儲存庫遭駭事故,GitHub證實為受到Nx Console的供應鏈攻擊波及

新聞5月20日GitHub於社群網站X透露近3,800個內部儲存庫遭駭,事故發生的源頭,是一名員工不慎安裝有問題的Visual Studio Code(VS Code)延伸套件,所以引發事故。由於駭客團體TeamPCP對TanStack發動攻擊之後,有許多開發團隊遭受波及,很容易讓人聯想這起事故也與TanStack事故有關,如今這樣的推測成真。GitHub同日發布了另一篇部落格文章,指出該名員工安…

Nx Console的VS Code延伸套件被植入竊資軟體

新聞5月18日Nx Console的Visual Studio Code(VS Code)延伸套件rwl.angular-console傳出遭遇供應鏈攻擊,駭客在VS Code延伸套件市集上架有問題的v18.95.0。揭露此事的資安公司StepSecurity指出,一旦開發者不慎安裝,他們只要開啟VS Code的任意工作區,此延伸套件就會從特定GitHub儲存庫的提交內容取得經混淆處理的惡意酬載,…