Trivyのサプライチェーン侵害により1,000以上のSaaS環境が侵害され、Lapsus$も恐喝の波に加わった。 from csoonline.com

Trivyのサプライチェーン侵害により1,000以上のSaaS環境が侵害され、Lapsus$も恐喝の波に加わった。 from csoonline.com security summary

Trivyのサプライチェーン侵害により1,000以上のSaaS環境が侵害され、Lapsus$も恐喝の波に加わった。 from csoonline.com


報道によると、セキュリティスキャナーが火曜日にハッカーの攻撃を受けた。
この攻撃はセキュリティスキャナーの大規模なサプライチェーンを標的とし、その後、企業向けSaaS環境を標的とした恐喝キャンペーンへと発展した。
アナリストによると、攻撃者は既にこの攻撃シナリオで1000以上の企業向けSaaS環境を侵害している。
「この1000を超える下流の被害者はさらに500に増えるだろう」と彼らは付け加え、さらに多くの人が殺される可能性が高いと述べた。
注目すべきは、攻撃者が攻撃の段階的終了中に費やした時間と労力に対して報酬を受け取っていたことだ。

コメント

タイトルとURLをコピーしました