ماذا حدث؟
لقد كانت ستة أسابيع سيئة بالنسبة لشركة الأمن Checmarx. على مدار الأربعين يومًا الماضية، كانت ضحية لهجوم واحد على الأقل على سلسلة التوريد أدى إلى تسليم برامج ضارة للعملاء في مناسبتين منفصلتين.
نص الخبر بالعربي
لقد كانت ستة أسابيع سيئة بالنسبة لشركة الأمن Checmarx. على مدار الأربعين يومًا الماضية، كانت ضحية لهجوم واحد على الأقل على سلسلة التوريد أدى إلى تسليم برامج ضارة للعملاء في مناسبتين منفصلتين. لقد تعرضت الآن لهجوم فدية من قراصنة باحثين عن الشهرة. بدأت سلسلة المصائب في 19 مارس مع الهجوم على سلسلة التوريد لـ Trivy، وهو أداة فحص الثغرات المستخدمة على نطاق واسع.
قام المهاجمون الذين يقفون وراء الاختراق أولاً باختراق حساب Trivy GitHub، ثم استخدموا وصولهم لدفع البرامج الضارة إلى مستخدمي Trivy، وكان أحدها Checkmarx. قامت البرامج الضارة المدفوعة بتفتيش الأجهزة المصابة بحثًا عن رموز المستودع ومفاتيح SSH وبيانات الاعتماد الأخرى. وبعد أربعة أيام، تم اختراق حساب GitHub التابع لشركة Checkmarx وبدأ في إرسال البرامج الضارة إلى مستخدمي شركة الأمان.
قامت الشركة باحتواء الانتهاك ومعالجته واستبدلت البرامج الضارة بالتطبيقات الشرعية.
لماذا يهم؟
هذا الخبر مهم لأنه يرتبط بمسار تقنية الذي يبحث عنه الزوار باستمرار، كما أنه يساعد على بناء أرشيف تقني عربي متجدد داخل الموقع بدل الاكتفاء بالروابط الثابتة.
تابع الخبر وانشره
هذه الروابط تساعد على ظهور محتوى الموقع في تطبيقات القراءة والمشاركة، بحيث يرجع الزوار إلى الخبر من منصات خارجية.
من مواقع أخرى حول نفس الموضوع
TechCrunch — أول StrictlyVC لعام 2026 يصل إلى SF في 30 أبريل. قالت سريلانكا يوم الثلاثاء إن دفعة قدرها حوالي 625 ألف دولار (حوالي 199.7 مليون روبية سريلانكية) لخدم...
Engadget — ساعدت الآلات الحاسبة الرسومية من شركة Texas Instruments العديد من الطلاب في الجبر وحساب التفاضل والتكامل واللغة العامية التشريحية المقلوبة. الآن، عادت...
Engadget — تطلق NVIDIA نسخة جديدة من وحدة معالجة الرسوميات 5070 الخاصة بها لأجهزة الكمبيوتر المحمولة. في منشور مدونة حول أحدث إصدار من Game Ready Drivers، تشير ا...
Engadget — ظهرت Games Done Quick، سلسلة ألعاب الفيديو الخيرية للركض السريع، لأول مرة في أوروبا في حدث مباشر في Gamescom بألمانيا هذا الصيف. سيستمر حدث ماراثون GD...