Supply-Chain-Angriff auf SAP-npm-Pakete durch TeamPCP (heise.de)
0xBASE INTEL BRIEF
- Hackergruppe TeamPCP hat SAP-npm-Pakete infiltriert.
- Supply-Chain-Angriff zielt auf Entwickler und IT-Infrastruktur.
- SAP arbeitet an der Bereinigung der betroffenen Pakete.
"Mehrere npm-Pakete von SAP wurden durch eine Supply-Chain-Attacke der Hackergruppe TeamPCP kompromittiert. Sicherheitsforscher entdeckten bösartigen Code, der Entwicklerumgebungen gefährdet. SAP hat Maßnahmen eingeleitet, um die Pakete zu bereinigen und weitere Angriffe zu verhindern."
Noch keine Kommentare.