Solar应急响应团队-专业勒索病毒解密与数据恢复服务
首页案例/方案恢复工具在线病毒检测应急响应工具集勒索态势相关文章关于我们

#npm投毒

共找到 5 条相关内容

#
文章2026-07-30

供应链攻击溯源:从 npm 投毒事件看 Sapphire Sleet 的持续威胁

深入解析近期被归因于朝鲜黑客组织 Sapphire Sleet 的 npm 供应链攻击事件,探讨攻击手法演进及企业防御建议。

#
文章2026-07-18

警惕供应链投毒:Vite生态遭“链上C2”后门攻击,溯源分析与防御建议

深入解析针对Vite前端生态的供应链投毒事件,揭秘攻击者如何利用区块链基础设施构建难以封禁的后门控制链路。

#
文章2026-07-12

警惕供应链投毒:知名 NPM 包 jscrambler 被植入 Rust 后门,开发者环境成重灾区

知名 NPM 包 jscrambler 8.14.0 版本被植入恶意后门,该攻击针对开发者环境,窃取云凭证、加密钱包及 AI 开发工具配置,Solar 团队建议受影响用户立即排查并重置敏感凭据。

#
文章2026-06-02

警惕供应链投毒:Red Hat 官方 npm 包遭劫持,CI/CD 信任机制成突破口

Red Hat Cloud Services 旗下多款 npm 包遭恶意篡改,攻击者利用 GitHub Actions OIDC 机制实现自动化投毒,造成大规模凭据泄露风险。

#
文章2026-05-14

警惕供应链投毒:170余个npm包沦为恶意载体,CI/CD流水线成重灾区

近期发现大规模npm与PyPI供应链攻击,攻击者利用CI/CD流水线漏洞植入恶意代码,窃取开发及云环境敏感凭据,并具备自我传播的蠕虫特征。

logo

关于我们

公司地址:山东省济南市历下区新泺大街三庆·齐盛广场1号楼8层806室
联系电话:400-6136-816
联系邮箱:bwl@sierting.com
QQ

QQ群二维码

wechat

微信公众号

网站地图网站xml
热点:应急响应SolarSecurityAI安全文件加密恢复供应链攻击勒索病毒勒索病毒恢复供应链安全数据泄露Solar应急响应
鲁ICP备2022011740号-7鲁公网安备37010102007163号
固话:
白工:400-6136-816
二维码

企业微信

电话

二维码

下载

上传

置顶