Ker slika ni na voljo, prikazujemo umetniško delo.
Sredina
Zanesljiv vir Verified Propaganda
finance tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda

Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete

V obsežnem napadu na dobavno verigo programske opreme so hekerji vstavili zlonamerno kodo v 18 priljubljenih paketov NPM, vključno s paketom 'debug', ki ima več kot 2,6 milijarde tedenskih prenosov. Napadalci so kompromitirali račune vzdrževalcev paketov preko phishing napadov in posodobili pakete, da bi vsebovali zlonamerno programsko opremo. Podjetje Aikido Security je napad označilo za največjega te vrste doslej.

Entitete in sentiment

Entiteta Sentiment
Aikido Security Negativno
NPM Negativno
GitHub nevtralno
Google nevtralno
Arctic Wolf nevtralno
Qix Negativno
Ledger nevtralno

Izvorni članki

What You Need To Know About The Ledger Security...
bitcoinethereumnews.com | 9. 9. 2025 16:34
Global Crypto Warning: Ledger Flags Major JavaS...
bitcoinethereumnews.com | 9. 9. 2025 14:56
JavaScript packages with billions of downloads were injected with malicious code in world's largest supply chain hack, geared to steal crypto — a phishing email is all it took to undermine npm packages
JavaScript packages with billions of downloads ...
tomshardware.com | 9. 9. 2025 14:49
Phishing, Bugs, and Billions at Stake: Lessons ...
financemagnates.com | 9. 9. 2025 13:35
JavaScript Libraries with 2 Billion Weekly Down...
bitcoinethereumnews.com | 9. 9. 2025 13:35
Smart GPUGate malware exploits GitHub and Google Ads for evasive targeting
Smart GPUGate malware exploits GitHub and Googl...
csoonline.com | 9. 9. 2025 13:05
Phishing kit Salty2FA washes away confidence in MFA
Phishing kit Salty2FA washes away confidence in MFA
csoonline.com | 9. 9. 2025 13:00
Fake npm 2FA reset email led to compromise of p...
helpnetsecurity.com | 9. 9. 2025 12:54
Massive npm supply chain attack hits 18 popular packages with 2B weekly downloads
Massive npm supply chain attack hits 18 popular...
csoonline.com | 9. 9. 2025 12:12
Ledger CTO Warns Crypto Users at Risk from Bill...
bitcoinethereumnews.com | 9. 9. 2025 9:48
Aikido Security says attackers injected malware...
techmeme.com | 8. 9. 2025 17:10
Hackers hijack npm packages with 2 billion week...
bleepingcomputer.com | 8. 9. 2025 16:47

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Tip poročanja

poročanje o novicah:
analize:
mnenja in komentarji:
navodila:
akademija in raziskave:
kritično poročanje:
ocene:

Zanesljivost

zanesljiv:
nezanesljiv:

Politična orientacija

neznano:

Politične preference

neznano:

Neodvisnost

neodvisen:
odvisen:

Objektivnost

nepristranski:
pristranski:

Več o ocenjevanju virov.

Zakaj je novica relevantna za Slovenijo

Čeprav se napad ni zgodil v Sloveniji, lahko kibernetski napadi na dobavno verigo programske opreme vplivajo na podjetja in posameznike po vsem svetu, vključno s Slovenijo, ki uporabljajo prizadete pakete.

Podobni članki

GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme
obramba tehnologija
GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme

23. sep 19:06

GitHub je okrepil varnost skladišča npm za JavaScript pakete, ki ga upravlja, zaradi nedavnih napadov. Ti napadi, vključno s črvom Shai-Hulud in uspešno kampanjo phishinga, so privedli do kompromitiranih paketov kode. Spremembe vključujejo uvedbo dvostopenjske avtentikacije (2FA) in zaupanja vrednega objavljanja, s ciljem preprečiti prevzem računov in distribucijo zlonamernih paketov.

Zlonamerna programska oprema krade prijave za kripto denarnice in prevzema račune WhatsApp
tehnologija obramba
Zlonamerna programska oprema krade prijave za kripto denarnice in prevzema račune WhatsApp

22. dec 5:57

Kibernetski kriminalci uporabljajo novo zlonamerno programsko opremo, imenovano Stealka, ki se skriva v piratskih modifikacijah iger, kot je Roblox, za krajo prijavnih podatkov za kripto denarnice. Nova različica Stealka se širi prek platform, kot so GitHub in SourceForge. Poleg tega je bil odkrit nov izvidniški program SantaStealer, ki cilja na kripto denarnice in se ponuja kot storitev na Telegramu in hakerskih forumih. Uporabniki WhatsApp pa so tarča prevare GhostPairing, ki omogoča hekerjem popoln dostop do računov brez kraje gesel.

Rally kriptovalute Zcash in razvoj na področju zasebnosti in institucionalne posvojitve XRP Ledger
gospodarstvo družba
Rally kriptovalute Zcash in razvoj na področju zasebnosti in institucionalne posvojitve XRP Ledger

9. okt 21:05

V zadnjem času se je kriptovaluta Zcash (ZEC) močno okrepila, pri čemer so analitiki opozorili na morebitno izčrpanost po rasti. Medtem je ShapeShift ponovno uvedel podporo za zaščitene transakcije Zcash, s čimer se vrača k usmerjenosti v zasebnost. Obenem se Ethereum razvijalci trudijo izboljšati zasebnost in varnost denarnic s projektom Kohaku. Direktor podjetja Ripple, Brad Garlinghouse, pa je izpostavil ključni dejavnik za množično posvojitev XRP Ledger s strani velikih bank.

Severnokorejski hekerji uporabljajo 'EtherHiding' za skrivanje zlonamerne kode na verigah blokov
obramba tehnologija
Severnokorejski hekerji uporabljajo 'EtherHiding' za skrivanje zlonamerne kode na verigah blokov

18. okt 7:21

Severnokorejski hekerji so začeli uporabljati novo tehniko, imenovano 'EtherHiding', za skrivanje in distribucijo zlonamerne kode na javnih verigah blokov. Ta metoda vključuje vgrajevanje zlonamerne programske opreme v pametne pogodbe, kar otežuje njeno zaznavanje in odstranitev. Strokovnjaki opozarjajo, da ta pristop predstavlja novo obliko spletnega gostovanja, ki jo je težko nadzorovati, in simbolizira začetek kibernetskih napadov, ki temeljijo na verigah blokov.

Kibernetska kriminaliteta v Hongkongu povzročila za 3,6 milijarde HK$ izgube, hekerji v ZDA vdrli v zvezne požarne zidove
tehnologija kriminal
Kibernetska kriminaliteta v Hongkongu povzročila za 3,6 milijarde HK$ izgube, hekerji v ZDA vdrli v zvezne požarne zidove

26. sep 13:05

V prvih sedmih mesecih leta 2025 je kibernetska kriminaliteta v Hongkongu povzročila za 3,6 milijarde hongkonških dolarjev finančne izgube, kar je skoraj petino več kot leto prej. Kljub rahlemu padcu števila tehnoloških kaznivih dejanj policija opozarja na povečanje digitalnih sledi, ki ljudi naredijo ranljivejše. V ZDA pa so hekerji prebili obrambo zveznih požarnih zidov z ogrožanjem naprav Cisco Adaptive Security Appliance 5500-X Series, ki ščitijo korporativna omrežja. Ameriška agencija CISA je izdala opozorilo o napadih na te naprave.

IOTA Identity 1.7 Beta uvaja post-kvantne varnostne funkcije, Vanuatu pa razpravlja o digitalni identifikaciji
politika finance
IOTA Identity 1.7 Beta uvaja post-kvantne varnostne funkcije, Vanuatu pa razpravlja o digitalni identifikaciji

17. okt 11:05

IOTA Identity 1.7 Beta prinaša post-kvantne in hibridne podpise za preverljive poverilnice, s čimer izboljšuje varnost digitalne identitete pred prihodnjimi kvantnimi grožnjami. Medtem pa vlada Vanuatuja vodi posvetovanja z različnimi zainteresiranimi stranmi za izboljšanje zakona o digitalni preobrazbi, ki bo uvedel nacionalni sistem digitalne identifikacije.

Entitete in sentiment

Entiteta Sentiment
Aikido Security Negativno
NPM Negativno
GitHub nevtralno
Google nevtralno
Arctic Wolf nevtralno
Qix Negativno
Ledger nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav se napad ni zgodil v Sloveniji, lahko kibernetski napadi na dobavno verigo programske opreme vplivajo na podjetja in posameznike po vsem svetu, vključno s Slovenijo, ki uporabljajo prizadete pakete.