Databáza schválených hlásení

Všetky zverejnené prípady

Vyhľadávajte podľa mena, názvu firmy alebo IČO. Výsledky môžete filtrovať podľa typu subjektu a výšky nahlásenej škody.

Aktívny štítok: #supply-chain Zrušiť filter
Podrobný filter typ záznamu, kategória podvodu, IČO, subjekt, škoda a zoradenie
Vymazať filtre
2 nájdené prípady Zobrazuje sa 1 – 2
⚠ Aktuálny podvodKritické riziko

Škodlivé rozšírenie pre VS Code vydávané za vývojársky nástroj

Zhrnutie: Falošné alebo kompromitované rozšírenie pre vývojové prostredie získava tokeny, kód a prihlasovacie údaje. Ako podvod funguje: 1. Útočník publikuje rozšírenie s podobným názvom alebo kompromituje existujúce. 2…

Prečítať upozornenie →
⚠ Aktuálny podvodKritické riziko

Kompromitovaný balík NPM alebo PyPI ukradne tokeny a API kľúče

Zhrnutie: Škodlivý alebo napadnutý softvérový balík sa nainštaluje ako závislosť a pokúsi sa ukradnúť tajomstvá z vývojárskeho počítača alebo CI/CD. Ako podvod funguje: 1. Názov balíka napodobňuje známu knižnicu alebo l…

Prečítať upozornenie →