Segreti Rubati della Supply-Chain Alimentano Intrusioni nel Cloud ed Estorsioni
Molteplici compromissioni recenti della supply-chain che coinvolgono Axios npm, Trivy, KICS, LiteLLM e Telnyx hanno portato al furto di segreti di build e runtime. Gli attaccanti, inclusi TeamPCP e gruppi legati alla Corea del Nord, verificano rapidamente e riutilizzano questi segreti per accedere agli ambienti cloud, esfiltrare dati e condurre estorsioni. Questa catena di eventi trasforma violazioni isolate della supply-chain in intrusioni cloud multi-tenant continue.