Atac TeamPCP asupra lanțului de aprovizionare software PyPI (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Descoperirea de pachete frauduloase care simulează Telnyx.
- Exfiltrarea automată a credențialelor de la utilizatori infectați.
- Sublinierea necesității auditului pentru bibliotecile open-source.
"Cercetătorii de la Socket și Endor Labs au identificat o campanie a grupului TeamPCP care vizează registrul PyPI. Prin pachete malițioase care imită serviciile Telnyx, atacatorii încearcă să sustragă datele de autentificare ale dezvoltatorilor. Acest incident evidențiază riscurile de securitate cibernetică inerente dependenței de depozite software globale."
#Lanț de aprovizionare software
#Furt de acreditări
#Securitate PyPI
niciun comentariu momentan.