TeamPCP ha compromesso due workflow GitHub Actions di Checkmarx usando credenziali CI rubate nella compromissione di Trivy del 19 marzo (CVE-2026-33634). L'attore ha esfiltrato segreti CI verso un typo-domain vendor e ha creato il repository 'docs-tpcp' per stage dei dati trafugati come backup.
Part of the PlainSec briefing for 2026-03-25
Every edition of this story: TeamPCP Usa Credenziali CI Rubate per Compromettere GitHub Actions Checkmarx