Un’esca in stile recruiter su LinkedIn può essere sufficiente per raggiungere la code pipeline. Una volta che l’attaccante atterra su un laptop di uno sviluppatore, le credenziali rubate diventano il ponte verso CI/CD e i sistemi di release, quindi il rischio non è confinato all’endpoint.
Part of the PlainSec briefing for 2026-05-27
Every edition of this story: L’Esca per Sviluppatori Diventa Manomissione della Supply Chain