犯罪
🇵🇪 ペルーKELA、逮捕者の1人がTeamPCPレポートに記載されていたことを確認
ZayNews速く明快
この情報は、WAPFやFBIを含む機関と以前共有され、容疑者の身元を明らかにし、彼らのインフラと被害者を暴露した。TeamPCPは、GoogleがUNC6780として追跡する金銭的動機のグループで、Telegramの盗難データ仲介業者として始まり、その後セキュリティと開発者ツールを標的にした。2026年3月19日から24日の間に、Aqua SecurityのTrivy脆弱性スキャナーに関連する侵害されたサービスアカウントから始まる4波の攻撃を実行し、プロジェクトのバージョンタグ全体に悪意のあるコードが強制的にプッシュされた。初期アクセスは、2026年2月の侵害後の認証情報のローテーションが不完全なままだったために可能だった。後の波はCheckmarx KICSとAST GitHub Actions、OpenVSX、LiteLLMに到達した。この侵害はCVE-2026-33634として追跡され、2026年3月26日にCISAの既知の悪用された脆弱性カタログに追加された。
- Courts
- ペルー
- Crime
- KELA
- TeamPCPレポートに記載されていたことを確認
このカテゴリで最も読まれている
記事を読み込み中…