Cloud · 53 giorni fa
Il punto non è più il singolo package avvelenato. Il vero cambiamento è che una compromissione nella supply chain ora continua a produrre accessi anche dopo la rimozione del package: le credenziali rubate vengono riusate in intrusioni successive, spesso da attori diversi. Un solo evento diventa così un canale di accesso riutilizzabile.
Wiz parla di un aumento netto delle attività supply-chain nella prima metà del 2026, con incidenti significativi in crescita del 60% rispetto alla seconda metà del 2025 e quasi doppi rispetto alla prima metà dello scorso anno. Il pattern più evidente riguarda TeamPCP, ma anche altri gruppi e campagne su npm, PyPI, Composer, estensioni VSCode, plugin Jenkins e AUR; in parallelo CrowdStrike segnala che l’uso di LLM sta accelerando sviluppo di exploit, phishing e harvesting di credenziali, riducendo il tempo tra disclosure e sfruttamento.
Per chi governa toolchain, CI/CD, registry e identità cloud, il confine da monitorare non è più il package in sé ma la fiducia che quel package e quelle credenziali aprono altrove. Se la stessa catena di fiducia può essere riutilizzata mesi dopo da altri attori, il blast radius non finisce con il primo incidente.
5 fonti che coprono questa storia
Cloud Threat Highlights: H1 2026 | Wiz Blog
Cloud and AI threat activity tracked by Wiz Research and CIRT, January through June 2026
Suppliers, logins, and AI tools are all becoming attack paths - Help Net Security
AI, cloud attacks, software supply chains, and vishing dominate the latest cyber threat trends in CrowdStrike's new report.
Evidence points to cybercriminals stepping up their AI game
Reports from Cisco Talos and CrowdStrike provide real-world insights into how AI is evolving attackers’ tradecraft and becoming part of their day-to-day operations.
CrowdStrike: AI is now both the weapon and the target in cyberattacks
Meanwhile, attackers are using AI to weaponize vulnerabilities faster than companies can patch them.
CrowdStrike 2026 Threat Hunting Report: Exploitation Window Closes as AI Use Accelerates
The CrowdStrike 2026 Threat Hunting Report shares observations and real-world case studies demonstrating an increase in attacks on trusted relationships and adversarial use of AI.
Part of the PlainSec briefing for 2026-08-07