GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme
obramba tehnologija

GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme

GitHub je okrepil varnost skladišča npm za JavaScript pakete, ki ga upravlja, zaradi nedavnih napadov. Ti napadi, vključno s črvom Shai-Hulud in uspešno kampanjo phishinga, so privedli do kompromitiranih paketov kode. Spremembe vključujejo uvedbo dvostopenjske avtentikacije (2FA) in zaupanja vrednega objavljanja, s ciljem preprečiti prevzem računov in distribucijo zlonamernih paketov.

Izvorni članki

GitHub details upcoming changes to improve secu...
sdtimes.com | 23. 9. 2025 16:16
After Shai-Hulud, GitHub tightens npm publishin...
helpnetsecurity.com | 23. 9. 2025 15:31
GitHub moves to tighten npm security amid phish...
theregister.com | 23. 9. 2025 13:18

Podobni članki

Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete
finance tehnologija
Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete

8. sep 20:10

V obsežnem napadu na dobavno verigo programske opreme so hekerji vstavili zlonamerno kodo v 18 priljubljenih paketov NPM, vključno s paketom 'debug', ki ima več kot 2,6 milijarde tedenskih prenosov. Napadalci so kompromitirali račune vzdrževalcev paketov preko phishing napadov in posodobili pakete, da bi vsebovali zlonamerno programsko opremo. Podjetje Aikido Security je napad označilo za največjega te vrste doslej.

Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
finance obramba
Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
1 posodobitev 4. avg 10:39

Kibernetski kriminalci in države, sovražne zahodnim državam, aktivno uporabljajo umetno inteligenco (UI) za izvajanje napadov, s posebnim poudarkom na ciljanju agentov UI. Ameriška agencija CISA je izdala Thorium, odprtokodno platformo za avtomatizirano analizo zlonamerne programske opreme in forenzično analizo datotek. Podjetje CyberSaint je predstavilo orodje AI-Powered Findings Management znotraj platforme CyberStrong, ki pomaga vodjem informacijske varnosti (CISO) pri določanju prioritet groženj.

Globalna kampanja lažnih e-poštnih sporočil z glasovno pošto širi zlonamerno programsko opremo UpCrypter
tehnologija obramba
Globalna kampanja lažnih e-poštnih sporočil z glasovno pošto širi zlonamerno programsko opremo UpCrypter

25. avg 21:09

FortiGuard Labs opozarja na globalno phishing kampanjo, ki razširja zlonamerno programsko opremo UpCrypter preko lažnih e-poštnih sporočil z glasovno pošto in naročilnicami. Ta programska oprema omogoča hekerjem popoln nadzor nad okuženimi sistemi Windows. Kampanja uporablja premišljeno oblikovana e-poštna sporočila, ki vsebujejo zlonamerne povezave do prepričljivih phishing strani. Cilj kampanje je dostaviti RAT (Remote Access Trojan) programske pakete.

Rally kriptovalute Zcash in razvoj na področju zasebnosti in institucionalne posvojitve XRP Ledger
gospodarstvo družba
Rally kriptovalute Zcash in razvoj na področju zasebnosti in institucionalne posvojitve XRP Ledger

9. okt 21:05

V zadnjem času se je kriptovaluta Zcash (ZEC) močno okrepila, pri čemer so analitiki opozorili na morebitno izčrpanost po rasti. Medtem je ShapeShift ponovno uvedel podporo za zaščitene transakcije Zcash, s čimer se vrača k usmerjenosti v zasebnost. Obenem se Ethereum razvijalci trudijo izboljšati zasebnost in varnost denarnic s projektom Kohaku. Direktor podjetja Ripple, Brad Garlinghouse, pa je izpostavil ključni dejavnik za množično posvojitev XRP Ledger s strani velikih bank.

Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij
posel obramba
Obsežen nabor popravkov ranljivosti, porast kibernetskih napadov in posledice za vodstvo podjetij

18. avg 15:21

Pretekli teden je bilo odkritih 971 novih ranljivosti, pri čemer so mesečne izdaje popravkov proizvajalcev prinesle veliko število novih napak. Več kot 142 odkritih ranljivosti ima že javno dostopne koncepte (PoC). Poročilo Akamai kaže, da se organizacije soočajo z izzivi pri naslavljanju varnosti API-jev, ki so ključni za delovanje mobilnih aplikacij, oblaka in orodij umetne inteligence. Poleg tega poročilo Sophos razkriva, da je 25 % vodij varnosti zamenjanih po uspešnem napadu z izsiljevalsko programsko opremo. Britansko telekomunikacijsko podjetje Colt Technology Services je bilo žrtev kibernetskega napada, ki je povzročil izpad podpornih sistemov in grožnjo z izsiljevanjem.

Skupina Storm-0501 izboljšuje taktike izsiljevalske programske opreme s hibridnimi napadi v oblaku
tehnologija obramba
Skupina Storm-0501 izboljšuje taktike izsiljevalske programske opreme s hibridnimi napadi v oblaku

27. avg 20:15

Microsoft Threat Intelligence je objavil poročilo o finančno motivirani skupini Storm-0501, ki izkorišča prevzete privilegirane račune za prehajanje med lokalnimi in oblačnimi okolji. Skupina je razvila taktike izsiljevalske programske opreme, ki vključujejo krajo občutljivih podatkov, uničevanje varnostnih kopij in šifriranje sistemov. Storm-0501, ki je prvič nastopila leta 2021, izkazuje poglobljeno znanje hibridnih oblačnih okolij.

Entitete in sentiment

Entiteta Sentiment
GitHub Pozitivno
JavaScript nevtralno
Shai-Hulud zelo negativno

Zakaj je novica relevantna za Slovenijo

Čeprav se novice nanašajo na globalno platformo, lahko vplivajo na slovenske razvijalce programske opreme, ki uporabljajo npm.