ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — Shai Hulud проводит вторую атаку на цепочку поставок, ClickFix использует поддельный экран Центра обновления Windows для распространения ВПО, Microsoft защитит входы Entra ID от атак с внедрением скриптов, OpenAI сообщает об утечке данных клиентов через Mixpanel, гостевой доступ MS Teams может отключить защиту Microsoft Defender.
Shai Hulud проводит вторую атаку на цепочку поставок Исследователи Aikido Security сообщили о второй атаке Shai Hulud на цепочку поставок, в результате которой Zapier, ENS, AsyncAPI, PostHog, Postman были скомпрометированы.
habr.com