TeamPCP Usa Credenziali CI Rubate per Compromettere GitHub Actions Checkmarx

TeamPCP ha compromesso due workflow GitHub Actions di Checkmarx usando credenziali CI rubate nella compromissione di Trivy del 19 marzo (CVE-2026-33634). L'attore ha esfiltrato segreti CI verso un typo-domain vendor e ha creato il repository 'docs-tpcp' per stage dei dati trafugati come backup.

Part of the PlainSec briefing for 2026-03-25

Every edition of this story: TeamPCP Usa Credenziali CI Rubate per Compromettere GitHub Actions Checkmarx

CVEs

Sources