x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

КОНТРОЛИРУЙТЕ РИСКИ -

Тестирование на проникновение как стратегическая мера защиты бизнеса

Пентест выявляет уязвимости до злоумышленников, подтверждает готовность к требованиям регуляторов и помогает руководителю управлять киберрисками без сюрпризов.

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
18.05.2026 44 1 мин.

Рабочие станции разработчиков теперь являются частью цепочки поставок программного обеспечения

Злоумышленники, атакующие цепочку поставок, стремятся не только внедрить вредоносный код в надежное программное обеспечение. Они пытаются похитить права доступа, которые и делают работу надежного ПО возможной. Недавно в течение 48 часов три отдельных кампании нанесли удар по npm, PyPI и Docker Hub, и все три были нацелены на секретные данные из сред разработчиков и конвейеров CI/CD, включая ключи API, учетные данные облачных сервисов, ключи SSH и токены. Это постоянная проблема, которая самовоспроизводится, как видно на примере таких атак, как кампании «mini Shai Hulud».

Эта тенденция должна изменить подход команд безопасности к цепочке поставок программного обеспечения.

Новость дополняется...
Источник: https://thehackernews.com/2026/05/developer-workstations-are-now-part-of.html

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

НКЦКИ (ГосСОПКА):

Соблюдайте требования государства — защищайте бизнес

Подключение к НКЦКИ — это гарантия соответствия 187-ФЗ.

Подключиться

ПОСЛЕДНИЕ НОВОСТИ