TeamPCP valt softwareleveringsketen aan via PyPI (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Kwaadaardige pakketten gedetecteerd die Telnyx-software nabootsen.
- Diefstal van API-sleutels en gebruikersgegevens vastgesteld.
- Focus op kwetsbaarheden in publieke software-repositories.
"Beveiligingsonderzoekers van Socket en Endor Labs hebben een campagne van TeamPCP ontdekt die gericht is op het PyPI-ecosysteem. Door malafide pakketten te verspreiden die lijken op Telnyx-diensten, proberen de aanvallers inloggegevens van ontwikkelaars te stelen. Dit bevestigt de noodzaak voor strengere controle op open-source componenten in de kritieke infrastructuur."
#Softwareleveringsketen
#Diefstal van inloggegevens
#PyPI-beveiliging
nog geen reacties.