
Trivy 被毒化入侵歐盟委員會
網路犯罪集團 TeamPCP 利用開源安全工具 Trivy 的供應鏈攻擊,入侵歐盟委員會的 AWS 基礎設施,竊取 92 GB 壓縮資料。ShinyHunters 隨後發布竊取資料,包括電子郵件與個人細節。CERT-EU 將事件歸因於 TeamPCP。
Tag: #supply-chain-attack33 results

網路犯罪集團 TeamPCP 利用開源安全工具 Trivy 的供應鏈攻擊,入侵歐盟委員會的 AWS 基礎設施,竊取 92 GB 壓縮資料。ShinyHunters 隨後發布竊取資料,包括電子郵件與個人細節。CERT-EU 將事件歸因於 TeamPCP。

開放原始碼 Axios HTTP 客戶端遭受供應鏈攻擊,攻擊者竊取開發者憑證以散佈惡意軟體。此事件突顯資源不足的開源專案脆弱性,對 Apple 等大科技公司至關重要。呼籲增加對開源基礎設施的資金與安全投資。

TeamPCP駭客塗改了Aqua Security的內部GitHub儲存庫。此入侵事件是由Trivy供應鏈攻擊竊取的憑證所致,Trivy是Aqua Security的開源漏洞掃描器。