Zum Inhalt springen

GitHub-Breach durch TanStack-NPM-Lieferketten-Anschlag

Cyberkriminelle der Gruppe TeamPCP nutzten eine infizierte Nx Console VS Code-Erweiterung, um sich Zugang zu GitHubs internen Systemen zu verschaffen. Der Angriff ist verknüpft mit einem größeren NPM-Lieferketten-Anschlag, der auch TanStack, Mistral AI und andere Projekte betroffen hat. TeamPCP ford

Share on:

OT-Endpunkte als unterschätztes Sicherheitsrisiko: Neue Gerätetypen im Fokus

  • NIS2

Elf zuvor unauffällige Gerätetypen wie Stechuhren, PDUs und DICOM-Gateways gelten laut Forescout-Analyse nun als kritische Sicherheitsrisiken, wobei insbesondere ungepatchte Seriell-zu-IP-Konverter mit Standard-Zugangsdaten physische Manipulationen an OT- und Medizintechnik-Systemen ermöglichen.

Share on: