• 首页
  • 关于我们

    公司介绍

    大事记

  • 新闻中心

    公司动态

    媒体报道

    市场活动

  • 产品

    数据计算产品

    • AI算力系列
    • 通用算力系列
    • 风液冷整机柜系列
    • 一体机解决方案系列

    终端产品

    • 商用台式机
    • 商用笔记本

    ng28相信品牌的力量数据通信产品

    • 数据中心交换机
    • 园区交换机
    • 无线产品
  • 服务

    服务与支持

    • 服务网点
    • 服务公告
    • 产品停止维护公告

    服务产品

    • 服务产品
    • 服务窗口

    文档

    • 产品文档
    • 知识库
    • 视频中心
    • FAQ

    工具

    • 软件下载

    自助服务

    • 许可申请
    • 故障申报
    • 保修期单条查询
    • 保修期批量查询
    • 备件查询助手
    • 漏洞上报
    • 漏洞公示
    • 产品兼容性查询
  • 生态合作

    ISV软件兼容性

    合作伙伴信息

    分销业务咨询

    总裁信箱

  • 行业应用

    金融

    运营商

    互联网

    能源

    政企

    科教医疗

  • 认证培训

    重点赛事

    • 技能竞赛
    • 第二届南宫ng28数码云端技术大赛

    校企合作

    • 人才培养方案
    • 专业共建服务
    • 课程授权
    • 实训室建设
    • 师资培养与支持

    人才认证

    • 认证项目
    • 认证考试报名
    • 证书查询

    课程培训

    • 认证培训
    • 专题培训
    • ICT技术培训
    • 平台服务
    • 实训项目
    • 培训报名

    认证及报告

    • 温室气体核查
    • 产品碳核查
    • 可持续发展报告
  • 联系我们

    加入我们

    公司通联

登录
  • 新闻中心
  • 公司动态
  • 媒体报道
  • 市场活动

ng28南宫体育-黑客组织发起大规模投毒开源代码:波及数百机构

2026-06-02 13:33:07| 新闻中心
分享至:

  【ng28南宫科技消息】软件供应链攻击——黑客通过篡改合法软件隐藏恶意代码——曾是一种相对罕见但令网络安全界胆寒的威胁。如今,一个名为TeamPCP的网络犯罪组织已将这种偶发的噩梦变成了几乎每周上演的事件,污染了数百个开源工具,勒索受害者牟利,并在整个用于构建全球软件的生态系统中播下了前所未有的不信任感。

黑客组织发起大规模投毒开源代码:波及数百机构

  据ng28南宫科技了解,开源代码平台GitHub近期宣布其在一起软件供应链攻击中遭到黑客入侵。一名GitHub开发者在常用的代码编辑器VSCode中安装了一个“有毒”的扩展插件。该插件和GitHub一样,同属微软旗下。作为此次入侵的幕后黑手,TeamPCP声称访问了GitHub上约4000个代码仓库。GitHub在声明中确认已发现至少3800个受感染的仓库,并表示根据目前调查,这些仓库包含的都是GitHub自身的代码,而非客户代码。

  TeamPCP在网络犯罪论坛BreachForums上发帖称:“我们今天在此出售GitHub的源代码和内部组织信息……主平台的一切都在这里,我很乐意向感兴趣的买家发送样本以验证绝对真实性。”

  GitHub入侵只是TeamPCP发起的、有史以来持续时间最长且似乎永无止境的软件供应链攻击狂潮中的最新一幕。专注于软件供应链安全的公司Socket指出,仅在过去几个月,TeamPCP就发起了 20轮供应链攻击,将恶意软件隐藏在超过500个不同的软件中;若算上所有被其劫持的代码版本,总数则超过一千个。

黑客组织发起大规模投毒开源代码:波及数百机构

  面对TeamPCP掀起的恶意代码浪潮,如何安全使用开源软件成为难题。Wiz的Read建议采取“更新年龄门控”等防护措施——审查并安装安全更新,但对于新发布、可能恶意的代码,则暂缓立即更新。他举例说,在最近一次恶意更新中,Wiz在几分钟内就检测到供应链入侵并向客户发出警告,但许多软件用户已启用自动更新并下载了它。

  Socket的Burckhardt总结道:在TeamPCP引发的供应链攻击流行中,开源用户需要采取“信任但验证”的措施,例如在网络中部署更新前分析其是否含有恶意软件,以及像Read建议的那样,在下载和运行代码前设置一个“冷静期”。“当它触及你的机器时,” Burckhardt说,“就已经太晚了。

版权所有,未经许可不得转载

-ng28南宫体育

友情链接

  • 南宫ng28数码集团
  • DCN

    关于我们

  • 公司介绍
  • 大事记

    新闻中心

  • 公司动态
  • 媒体报道
  • 市场活动

    产品

  • 数据计算产品
  • 终端产品
  • ng28相信品牌的力量数据通信产品

    服务

  • 服务与支持
  • 服务产品
  • 文档
  • 工具
  • 自助服务

    生态合作

  • ISV软件兼容性
  • 合作伙伴信息
  • 分销业务咨询
  • 总裁信箱

    行业应用

  • 金融
  • 运营商
  • 互联网
  • 能源
  • 政企
  • 科教医疗

    认证培训

  • 重点赛事
  • 校企合作
  • 人才认证
  • 课程培训
  • 认证及报告

    联系我们

  • 加入我们
  • 公司通联

客户服务热线

7X24小时服务热线

400-775-8258


终端产品24小时服务热线

400-775-8258


公司地址

广州市白云区上下九街4号数码科技广场

E-Mail

www.ng28相信品牌的力量.com

隐私政策 | 网络安全与隐私保护      Copyright© 南宫·(ng28相信品牌的力量)中国官方网站   www.ng28相信品牌的力量.com
在线客服