Video

Informativa sulle minacce: l'exploit NPM che si è trasformato in un Worm auto-diffondente

Un recente compromissione di NPM ha messo in luce la rapidità con cui gli attacchi mirati possono evolversi in minacce su larga scala alla catena di approvvigionamento. In questo episodio di Threat Briefing, Dmitriy si unisce al team per analizzare come phishing mirata a un amministratore NPM si sia trasformata in Shai Hulud, un worm autoreplicante che ha raccolto token di sviluppatori e cloud , sfruttando la fiducia all'interno dell'ecosistema open source.

La discussione approfondisce:

  • Come gli aggressori hanno sfruttato le credenziali rubate per ripubblicare pacchetti infetti come aggiornamenti affidabili
  • Perché questo attacco confonde i confini tra malware tradizionale malware la propagazione worm
  • Come la divulgazione pubblica delle credenziali rubate su GitHub complichi l'attribuzione e amplifichi il rischio
  • Strategie attuabili per i team SOC e gli sviluppatori per rafforzare la resilienza della catena di approvvigionamento

Questo episodio è imperdibile per le organizzazioni che dipendono dal software open source. Scoprite le moderne tattiche di compromissione della catena di approvvigionamento e imparate come la Vectra AI aiuta a rilevare i modelli comportamentali alla base di questi attacchi in continua evoluzione.

👉 Guarda ora e scopri come Vectra AI ciò che gli strumenti tradizionali non riescono a individuare nel tuo ambiente ibrido.

Informativa sulle minacce: l'exploit NPM che si è trasformato in un Worm auto-diffondente
Seleziona la lingua per scaricare
Accesso
Video

Apprezzato da esperti e aziende in tutto il mondo

Domande frequenti