Supply Chain Attack
-
May- 2026 -21 MaySecurity
GitHub Ungkap Nama Ekstensi VS Code Pemicu Kebocoran 3.800 Repositori: Imbas Serangan Rantai Pasok “Nx Console”
Pihak GitHub akhirnya membongkar rincian teknis mendalam mengenai insiden kebocoran 3.800 repositori internal mereka. Dalam laporan resmi terbaru yang dirilis…
Baca selengkapnya -
20 MaySecurity
GitHub Konfirmasi Kebocoran 3.800 Repositori Internal, Dipicu oleh Ekstensi Malicious VS Code yang Diinstal Karyawan
Hanya berselang beberapa jam setelah memulai investigasi, GitHub secara resmi mengonfirmasi bahwa sekitar 3.800 repositori internal mereka sukses dibobol oleh…
Baca selengkapnya -
20 MaySecurity
Gelombang Baru Malware “Shai-Hulud” Lumpuhkan 600+ Paket npm, Targetkan Ekosistem @antv
Dunia pengembangan perangkat lunak open-source kembali diguncang serangan rantai pasok (supply chain attack) skala masif. Hanya dalam kurun waktu satu…
Baca selengkapnya -
19 MaySecurity
Kebocoran Malware “Shai-Hulud” Picu Kampanye Infostealer Baru di Repositori npm
Ekosistem pengembang Node.js kembali menghadapi gelombang serangan supply chain. Kode sumber dari malware Shai-Hulud yang bocor ke publik minggu lalu,…
Baca selengkapnya -
15 MaySecurity
Hacker TeamPCP Jual Kode Sumber Mistral AI Senilai $25.000 Buntut Serangan Rantai Pasok
Kelompok peretas TeamPCP kembali menebar ancaman. Kali ini, mereka mengancam akan membocorkan kode sumber dari perusahaan kecerdasan buatan asal Prancis,…
Baca selengkapnya -
15 MaySecurity
OpenAI Konfirmasi Kebocoran Data Akibat Serangan Supply Chain TanStack; Pengguna macOS Wajib Update
OpenAI baru saja mengonfirmasi bahwa dua perangkat karyawannya terbobol dalam serangan supply chain (rantai pasok) TanStack yang berdampak pada ratusan…
Baca selengkapnya -
10 MaySecurity
Situs JDownloader Diretas, Installer Diganti dengan Malware Python RAT
Situs web pengelola unduhan (download manager) populer, JDownloader, baru saja menjadi korban peretasan pada awal pekan ini. Penyerang menyalahgunakan situs…
Baca selengkapnya -
7 MaySecurity
Pengembang DAEMON Tools Konfirmasi Peretasan, Rilis Versi Bebas Malware
Disc Soft Limited, perusahaan pembuat DAEMON Tools Lite, secara resmi mengonfirmasi bahwa perangkat lunak mereka telah disusupi trojan dalam sebuah…
Baca selengkapnya -
6 MaySecurity
Malware Siluman Baru ‘Quasar Linux’ Incar Pengembang Perangkat Lunak
Sebuah implan Linux berbahaya yang belum pernah didokumentasikan sebelumnya bernama Quasar Linux (QLNX) dilaporkan tengah menargetkan sistem para pengembang perangkat…
Baca selengkapnya -
6 MaySecurity
Installer DAEMON Tools Disusupi Malware ‘Backdoor’ Lewat Serangan Rantai Pasokan
Peretas dilaporkan telah menyusupi (trojanized) installer untuk perangkat lunak DAEMON Tools. Sejak tanggal 8 April 2026, serangan rantai pasokan (supply-chain…
Baca selengkapnya -
5 MaySecurity
Paket PyTorch Lightning Disusupi ‘Backdoor’, Sebarkan Malware Pencuri Kredensial
Versi berbahaya dari paket PyTorch Lightning yang dipublikasikan di Python Package Index (PyPI) dilaporkan memuat payload pencuri kredensial mematikan yang…
Baca selengkapnya -
Apr- 2026 -30 AprilSecurity
Paket npm Resmi SAP Disusupi untuk Curi Kredensial Pengembang
Berbagai paket npm resmi milik raksasa perangkat lunak SAP dilaporkan telah dikompromikan dalam insiden yang diyakini sebagai serangan rantai pasokan…
Baca selengkapnya