autopsiadigital.com
tema

#cadeia-de-suprimentos

2 publicações marcadas com esta tag.

risco médioAD-2026-109 · 2026-08-05
0

Estilometria em commits detecta contas de mantenedores comprometidas em ataques de cadeia de suprimentos

Pesquisadores treinaram um transformer cross-modal sobre mais de 20 anos de histórico de commits do kernel Linux para criar um espaço estilométrico unificado capaz de verificar autoria em nível de patch. O detector, aplicado retrospectivamente e sem retreino aos incidentes reais do backdoor no PHP (2021) e da campanha ForceMemo/GlassWorm (2026), conseguiu isolar os commits forjados dentro de uma fração mínima da fila de auditoria dos mantenedores.

Fonte ↗
risco médioAD-2026-032 · 2026-05-02
0

Trellix confirma violação de repositório de código-fonte, depois ligada a reivindicação do RansomHouse

A empresa de segurança Trellix confirmou acesso não autorizado a parte de seu repositório de código-fonte e acionou peritos forenses externos, embora não tenha divulgado como o invasor entrou nem quais dados foram efetivamente acessados. Dias depois, o grupo de ransomware RansomHouse reivindicou a autoria do ataque e listou a Trellix em seu site de vazamento, o que a empresa diz estar apurando.

Fonte ↗