Minacce · 180 giorni fa
Molteplici compromissioni recenti della supply-chain che coinvolgono Axios npm, Trivy, KICS, LiteLLM e Telnyx hanno portato al furto di segreti di build e runtime. Gli attaccanti, inclusi TeamPCP e gruppi legati alla Corea del Nord, verificano rapidamente e riutilizzano questi segreti per accedere agli ambienti cloud, esfiltrare dati e condurre estorsioni. Questa catena di eventi trasforma violazioni isolate della supply-chain in intrusioni cloud multi-tenant continue.
1 fonte che coprono questa storia
Software supply chain hacks trigger wave of intrusions, data theft - Help Net Security
The secrets stolen in recent software supply chain attacks are being used for further intrusions and data theft, leading to cyber extortion.
Part of the PlainSec briefing for 2026-04-02