TeamPCP kompromittiert Checkmarx GitHub Actions durch gestohlene CI-Anmeldedaten
LONDON (IT BOLTWISE) – Ein neuer Angriff auf GitHub Actions hat die Sicherheitsgemeinschaft alarmiert. Die Cyberkriminellen von TeamPCP haben erneut zugeschlagen und Checkmarx-Workflows kompromittiert, indem sie gestohlene Anmeldedaten nutzten. Diese Attacke zeigt die zunehmende Gefahr von Supply-Chain-Angriffen in der Cloud-Umgebung. Die jüngsten Angriffe auf GitHub Actions durch die Hackergruppe TeamPCP haben die Sicherheitsgemeinschaft in Alarmbereitschaft […]
TeamPCP nutzt Cloud-Infrastruktur für kriminelle Zwecke
LONDON (IT BOLTWISE) – Eine massive Cyberkampagne, die von der Gruppe TeamPCP durchgeführt wird, hat es auf Cloud-native Umgebungen abgesehen. Durch die Ausnutzung von Sicherheitslücken und Fehlkonfigurationen in Docker-APIs und Kubernetes-Clustern wird eine kriminelle Infrastruktur aufgebaut, die Datenexfiltration und Erpressung ermöglicht. In der Welt der Cybersicherheit hat eine neue Bedrohung die Aufmerksamkeit von Experten auf […]



#Sophos