teampcp

  1. Duy Linh

    Một phiên bản phần mềm lỗi có thể mở đường cho tin tặc vào cả hệ thống AI

    Vụ tấn công LiteLLM vào tháng 3/2026 không đơn thuần là một vụ phát tán gói Python độc hại trong thời gian ngắn trên PyPI. Sự cố cho thấy một điểm yếu trong quy trình phát triển có thể biến cơ sở hạ tầng AI thành kênh giá trị cao để đánh cắp thông tin đăng nhập, xâm nhập môi trường đám mây và...
  2. MinhSec

    Hơn 5.000 kho lưu trữ GitHub bị cài mã độc trong chiến dịch “Megalodon” gây chấn động chuỗi cung ứng phần mềm

    Một chiến dịch tấn công chuỗi cung ứng phần mềm mới mang tên “Megalodon” đang khiến giới an ninh mạng lo ngại sau khi hàng nghìn kho lưu trữ trên GitHub bị cài mã độc đánh cắp thông tin đăng nhập chỉ trong vài giờ. Theo công ty an ninh mạng SafeDep, chiến dịch này diễn ra vào ngày 18/5 và kéo...
  3. Duy Linh

    Hacker TeamPCP tấn công GitHub, PyPI, Docker Hub: Vì sao các bản cập nhật hợp pháp lại trở thành mã độc?

    Một chiến dịch tấn công mạng quy mô lớn do nhóm tội phạm tài chính TeamPCP thực hiện đang khiến giới an ninh mạng đặc biệt lo ngại khi các đối tượng không còn tập trung vào người dùng cuối mà chuyển sang khai thác trực tiếp chuỗi cung ứng phần mềm hiện đại. Mục tiêu của nhóm là lợi dụng các quy...
Back
Top