Direct naar de inhoud

Tag: TeamPCP

TeamPCP-arrestaties: supply chain en credentials

In Australië zijn twee verdachten opgepakt in een zaak rond de beruchte TeamPCP supply chain. Ze worden beschuldigd van het kapen van CI/CD en het stelen van grote aantallen corporate credentials.

Supply chain aanvallen: TeamPCP in Australië aangeklaagd

Twee mannen in Australië zijn aangeklaagd in verband met TeamPCP, dat open-source projecten zoals Trivy, KICS en LiteLLM via supply chain aanvallen zou hebben gecompromitteerd. Politie en FBI waarschuwen dat gestolen tokens en credentials lang kunnen blijven doorwerken.

TeamPCP en Redis-aanvallen: keten sinds 2020

Nieuwe analyses koppelen TeamPCP aan Redis-aanvallen die al sinds 2020 lopen. Later verschoof de dreiging naar cloudnative misbruik en uiteindelijk supply chain-compromissen via developer tooling.