近日,在线广告技术公司Adform遭遇供应链攻击,攻击者入侵其合法JavaScript脚本并植入恶意代码,用于窃取用户加密货币资产。受影响脚本被加载至使用Adform广告服务的网站中,攻击者通过恶意JavaScript监控用户浏览器操作,拦截复制的加密货币钱包地址,并将比特币、以太坊等钱包地址替换为攻击者控制的地址,从而诱导用户将资金转入恶意账户。安全研究人员指出,此次攻击利用第三方脚本信任关系扩大影响范围,类似于Magecart攻击模式,受影响网站用户无需下载安装程序即可受到影响。Adform发现异常后已移除恶意脚本,并通知相关客户。该事件再次凸显第三方组件和供应链安全管理的重要性。 https://doublepulsar.com/adform-compromised-to-serve-crypto-stealer-via-supply-chain-attack-2f1ec024f33e
5 ShinyHunters声称入侵Brinks Home
近日,知名网络犯罪组织ShinyHunters声称已成功入侵美国智能家居安全服务提供商Brinks Home的内部系统,并威胁公开泄露窃取的数据。攻击者表示已获取企业相关数据,并通过数据泄露威胁向受害组织施压,但目前具体泄露数据类型和规模尚未得到Brinks Home官方确认。安全研究人员指出,ShinyHunters近年来持续采用“窃取数据+勒索曝光”的双重勒索模式,通常通过社会工程攻击、云服务凭据滥用或第三方系统入侵获取目标数据,再利用公开泄露压力迫使企业支付赎金。此次事件再次表明,企业需加强云环境访问控制、第三方服务安全管理以及数据外泄监测能力,降低数据泄露风险。 https://brinkshome.com/cybersecurity-update
6 Analog Devices披露数据泄露事件