Cybersec-1m - 11/03/2026
Suas notícias de cibersegurança em 1 minuto
Grupo UNC6426 usa ataque à cadeia de suprimentos do npm para acesso AWS em 72h
Um ator de ameaça conhecido como UNC6426 explorou chaves roubadas após o comprometimento da cadeia de suprimentos do pacote npm "nx" no ano passado para invadir completamente o ambiente de nuvem de uma vítima em 72 horas, começando com o roubo do token GitHub de um desenvolvedor. Este ator utilizou o token furtado para obter acesso não autorizado à nuvem e exfiltrar dados.