Ataque à cadeia de suprimentos Trivy se espalha para Docker e GitHub
Ataque à cadeia de suprimentos Trivy se espalha para Docker e GitHub. Entenda o impacto e como proteger seus pipelines de CI/CD.
23 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =teampcp.
Ataque à cadeia de suprimentos Trivy se espalha para Docker e GitHub. Entenda o impacto e como proteger seus pipelines de CI/CD.
CanisterWorm rouba tokens npm e se espalha via contas comprometidas. Campanha TeamPCP usa hooks postinstall e ICP C2, exigindo rotação de tokens e despublicação de pacotes.
Relato do DarkReading indica que o grupo TeamPCP vem comprometendo ambientes de nuvem em escala, usando ataques automatizados do tipo worm contra serviços expostos. Não há, até agora, indicadores públicos detalhados, CVEs ou confirmação de provedores; recomendam‑se auditoria de exposição, logs centralizados e fortalecimento de IAM.