Minacce e avversari · Supply chain

TeamPCP Usa Credenziali CI Rubate per Compromettere GitHub Actions Checkmarx

TeamPCP ha compromesso due workflow GitHub Actions di Checkmarx usando credenziali CI rubate nella compromissione di Trivy del 19 marzo (CVE-2026-33634). L'attore ha esfiltrato segreti CI verso un typo-domain vendor e ha creato il repository 'docs-tpcp' per stage dei dati trafugati come backup.

2 fonti · 24 mar

CVE-2026-33634

NVD KEV

Sfruttamento noto · CISA KEV

Data di correzione federale CISA 9 apr

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-25

Every edition of this story: TeamPCP Usa Credenziali CI Rubate per Compromettere GitHub Actions Checkmarx

Altro da oggi