TeamPCP:n hyökkäys PyPI-ohjelmistotoimitusketjuun (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Telnyx-palveluiksi naamioitujen haitallisten pakettien löytyminen.
- Automaattinen kirjautumistietojen kalastelu asennusvaiheessa.
- Avoimen lähdekoodin ekosysteemiin kohdistuva järjestelmäriski.
"Tietoturvayhtiöt Socket ja Endor Labs ovat löytäneet TeamPCP-ryhmän kampanjan, joka kohdistuu PyPI-pakettien hallintaan. Hyökkääjät hyödyntävät Telnyx-palveluita imitoivia valepaketteja varastaakseen kehittäjien kirjautumistietoja. Tapaus osoittaa globaalien ohjelmistovarastojen haavoittuvuuden ja vaikutukset eurooppalaiseen kyberturvallisuuteen."
#Ohjelmistotoimitusketju
#Kirjautumistietojen varastus
#PyPI-tietoturva
ei vielä kommentteja.