サプライチェーンやコードベースを通じてマルウェア感染を引き起こす攻撃の手口と対策について解説
登録日 :
2023.11.22
掲載サイト :
トレンドマイクロ セキュリティブログ
まとめ 本稿では、サプライチェーン攻撃の事例として、Execスマグリング、GitHubなどのプラットフォーム、PyPiなどのリポジトリを組み合わせて個人、企業、組織を感染させる手口について解説しました。さらに、こうしたサプライチェーン攻撃に対抗する上で、ベンダー、開発者、コンシューマが活用できるベストプラクティスについて紹介しました。 システム侵害の中でサードパーティ側のインシデントが占める割合は...![]()
関連記事
中国語話者のグループがBadIISを利用してSEOを操作
トレンドマイクロ セキュリティブログ
SparkCat — App Storeに侵入した初のOCRトロイの木馬型スティーラー
カスペルスキー公式ブログ
GitHubのリリース機能を悪用して情報窃取型マルウェア「Lumma Stealer」を頒布する攻撃キャンペーンを確認
トレンドマイクロ セキュリティブログ
CVE-2025-0411:ウクライナの組織を標的としたゼロデイ攻撃キャンペーンとホモグリフ攻撃
トレンドマイクロ セキュリティブログ
海賊版ソフトの偽インストーラでマルウェア頒布、最新の検出回避手口を解説
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...