Výsledky hledání

téma: dodavatelský řetězec× typ: incident× v celém archivu zrušit filtry

20 karet z 20 položek CZ · EN/orig

1

Skupina TraderTraitor šíří macOS zadní vrátka přes falešné projekty v Terraformu

Výzkumníci ze SentinelOne odhalili napadení IT společnosti pomocí macOS zadních strátek FLATROOF a ROOFDECK, které využívá severokorejská skupina TraderTraitor. Útočníci cílili na uchazeče o zaměstnání pomocí sociálního inženýrství a podvržených repozitářů na GitHubu, kde zmanipulované soubory projektu Terraform stahovaly škodlivé moduly.

Apple Terraform GitHub US

tg: incident tg: varování tg: rozbor tp: malware tp: phishing tp: dodavatelský řetězec tp: špionáž

· SentinelLabs · Don’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto Ties

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

1

Útok na dodavatelský řetězec Brevo šířil škodlivé skripty ClickFix

Společnost Brevo potvrdila, že útočníci odcizili API klíč ke službě Cloudflare a zneužili jej k vložení škodlivých skriptů ClickFix do jejích webů a JavaScriptových souborů na webech zákazníků. Cílem této kompromitace dodavatelského řetězce bylo šíření malwaru.

Brevo Cloudflare US

tg: incident tp: malware tp: dodavatelský řetězec

· BleepingComputer · Brevo supply-chain attack injected ClickFix scripts on customer sites

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Škodlivý plugin Admin Menu Editor Pro vytvořil zadní vrátka na 1 500 webech

Podle zjištění útočník kompromitoval web správce doplňku Admin Menu Editor Pro pro WordPress a distribuoval škodlivé aktualizace více než 200 zákazníkům. Tyto upravené verze vytvářely skrytý uživatelský účet a kompromitovaly zhruba 1 500 webů.

WordPress Admin Menu Editor US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec

· BleepingComputer · Malcious Admin Menu Editor Pro plugin backdoors 1,500 WordPress sites

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Útok na platformu Brevo zasáhl zákazníky kryptoměnových firem phishingem

Útočník zneužil chybu v ověřování SAML SSO platformy Brevo a získal přístup ke 138 klientským účtům, z nichž část využil k rozesílání phishingu na odběratele newsletterů. Mezi zasaženými společnostmi jsou podle zprávy kryptoměnové firmy Trezor, CoinTracking a BitBox, jejichž zákazníci obdrželi podvodné zprávy pod záminkou falešných bezpečnostních hrozeb.

Brevo Trezor CoinTracking BitBox finance US

tg: incident tg: varování tg: zneužíváno tp: phishing tp: podvod tp: únik dat tp: dodavatelský řetězec

· Malwarebytes Labs · Crypto customers targeted by scammers after email marketing provider breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Trezor: Po narušení služby Brevo cílil phishing na 347 000 uživatelů

Společnost Trezor odhalila, že phishingové útoky na její zákazníky cílily na 347 000 e-mailových adres. Podle zdroje kliklo na vložený škodlivý odkaz přibližně 2 500 uživatelů.

Trezor Brevo finance US

tg: incident tg: varování tp: phishing tp: únik dat tp: dodavatelský řetězec

· BleepingComputer · Trezor: 347,000 users targeted in phishing attacks after Brevo breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Trezor varuje před únikem dat u poskytovatele e-mailů a phishingem

Společnost Trezor varovala své zákazníky před probíhajícími phishingovými útoky. Útočníci k nim využívají data získaná při narušení bezpečnosti externího poskytovatele e-mailových služeb.

Trezor finance US

tg: incident tg: varování tp: phishing tp: únik dat tp: dodavatelský řetězec

· BleepingComputer · Trezor warns users of email provider breach, phishing attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Kryptoměnové firmy varují před phishingem po narušení poskytovatele e-mailů

Odběratelé newsletterů společností Trezor, CoinTracking a BitBox obdrželi podvodné zprávy odeslané přes poskytovatele e-mailových služeb, kterého všechny tři firmy využívají. K rozeslání došlo po údajném narušení tohoto poskytovatele.

Trezor CoinTracking BitBox finance US

tg: incident tg: varování tp: phishing tp: dodavatelský řetězec

· The Record · Multiple crypto companies warn customers of phishing emails after alleged provider breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Veradigm varuje před únikem dat pacientů po útoku ransomwaru

Společnost Veradigm zabývající se technologiemi pro zdravotnictví oznámila únik dat. Podle zdroje došlo k bezpečnostnímu incidentu u jednoho z jejích externích dodavatelů, což vedlo k ohrožení osobních údajů pacientů.

Veradigm zdravotnictví US

tg: incident tp: ransomware tp: únik dat tp: dodavatelský řetězec

· BleepingComputer · Veradigm warns of patient data breach after ransomware gang claims attack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Únik dat výrobce peněženek Trezor zasáhl 81 000 zákazníků

Výrobce kryptoměnových hardwarových peněženek Trezor oznámil, že srpnový únik dat u jeho přepravního a logistického partnera ShipMonk zasáhl dalších 67 000 zákazníků v USA. Celkový dopad incidentu se tak rozšířil na 81 000 klientů.

Trezor ShipMonk finance US

tg: incident tp: únik dat tp: dodavatelský řetězec

· BleepingComputer · Trezor data breach impact now reaches 81,000 customers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Infrastruktura registrů Coder byla napadena a šířila škodlivé moduly

Útočníci kompromitovali infrastrukturu společnosti Coder na Cloudflare a přidali neautorizované servery registrů. Prostřednictvím nich podle zdroje šířili škodlivé moduly pro Terraform, které obsahovaly kód pro krádež přihlašovacích údajů.

Coder Cloudflare Terraform US

tg: incident tp: malware tp: dodavatelský řetězec tp: identita

· BleepingComputer · Coder's registry infrastructure compromised to push malicious modules

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Útočníci šířili škodlivou aktualizaci Virtualizor pomocí BGP hijackingu

Podle zprávy útočníci distribuovali škodlivé aktualizace pro software pro správu VPS Virtualizor. K útoku využili ovládnutí BGP směrování aktualizační infrastruktury a přesměrování požadavků na vlastní servery.

Virtualizor US

tg: incident tp: malware tp: dodavatelský řetězec

· BleepingComputer · Hackers push malicious Virtualizor update in BGP hijacking attack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Kompromitace registru modulů Coder vedla k šíření malwaru kradoucího přihlašovací údaje

Podle bezpečnostních výzkumníků získal útočník neoprávněný přístup k infrastruktuře Cloudflare společnosti Coder a přidal do ní vlastní IP adresy obsluhující registr modulů. Tyto servery následně distribuovaly upravené moduly se škodlivým kódem určeným ke krádeži přihlašovacích údajů.

Coder Cloudflare US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec tp: identita

· Wiz Research · Coder Module Registry Compromise Leads to Credential-Stealing Malware Distribution (Incident)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Farmaceutická společnost McKesson varuje před výpadky po kyberútoku

Farmaceutická a zdravotnická technologická společnost McKesson oznámila regulátorům, že je v rané fázi vyšetřování kybernetického incidentu. Podle zdroje problém souvisí s blíže neupřesněnou aplikací třetí strany a způsobuje omezení dostupnosti služeb.

McKesson zdravotnictví US

tg: incident tp: dodavatelský řetězec

· The Record · Pharmaceutical giant McKesson warns of 'service degradation' following cyberattack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Generátor kódu pro TanStack Query napadla supply chain červ

Zdroj uvádí, že populární generátor kódu @7nohe/openapi-react-query-codegen obsahoval supply chain červ, který kradl přihlašovací údaje a šířil se na všechny balíčky, které oběť spravuje.

TanStack BE

tg: incident tg: zneužíváno tp: malware tp: dodavatelský řetězec tp: identita

· Aikido Security · Popular code generator for TanStack Query hit by supply chain worm

Shrnutí generováno strojově za 0,0098 USD

1

Balíček arrayref a další Rust crates byly kompromitovány při útoku na dodavatelský řetězec

Podle bezpečnostních výzkumníků byly 20. srpna 2026 z účtu správce droundy na crates.io publikovány škodlivé verze tří balíčků Rust: arrayref@0.3.10, internment@0.8.7 a append-only-vec@0.1.9. Rust Security Response Team se nedomnívá, že by tyto verze zveřejnil sám legitimní správce.

arrayref internment append-only-vec US

tg: incident tg: varování tp: malware tp: dodavatelský řetězec

· Wiz Research · arrayref and Other Rust Crates Hijacked in Supply Chain Attack (Campaign)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Kybernetický útok na Klue zasáhl data v Salesforce řady obětí včetně Huntress

Bezpečnostní společnost Huntress oznámila, že byla jedním z mnoha dodavatelů zasažených nedávným incidentem ve společnosti Klue, při kterém došlo k dopadu na data v Salesforce. Huntress provedla vlastní šetření incidentu s cílem zjistit, k čemu přesně došlo.

Klue Salesforce US

tg: incident tg: rozbor tp: únik dat tp: dodavatelský řetězec

· Huntress · Cybercrime Breaches Klue: Salesforce Data Impacted for Many Victims, including Huntress

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Jak Elastic odhalil útok na dodavatelský řetězec balíčku Axios

Výzkumník Elasticu popsal, jak pomocí prototypu sledujícího změny v kódu a analyzovaného modelem umělé inteligence odhalil rozsáhlý útok na populární balíček axios. Útočníci kompromitovali účet správce a vydali škodlivé verze 1.14.1 a 0.30.4 obsahující závislost na skrytém balíčku se škodlivým kódem.

axios US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec tp: AI

· Elastic Security · How we caught the Axios supply chain attack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

2

Analýza kompromitace balíčku Axios v dodavatelském řetězci

Podle Elastic Security Labs došlo ke kompromitaci účtu správce populárního npm balíčku Axios a vydání škodlivých verzí 1.14.1 a 0.30.4. Tyto verze obsahovaly závislost plain-crypto-js, která přes skript 'postinstall' stahovala multiplatformní trojský kůň pro vzdálený přístup určený pro systémy Windows, macOS i Linux.

axios plain-crypto-js US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec

· Elastic Security · Inside the Axios supply chain compromise - one RAT to rule them all

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Útok na dodavatelský řetězec platformy BuddyBoss

Podle bezpečnostních výzkumníků zasáhl ekosystém WordPress útok na dodavatelský řetězec v rámci kampaně cílící na BuddyBoss. Útočník kompromitoval distribuční kanál pluginů a témat BuddyBoss a využil jej k infikování stovek navazujících webových stránek.

WordPress BuddyBoss US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec

· Wiz Research · BuddyBoss supply chain attack (Incident)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD