Краткое содержание
Хакерская группировка TeamPCP атаковала цепочку поставок сканера Trivy, скомпрометировав Docker-образы, репозитории Aqua Security, GitHub Actions Checkmarx и библиотеку LiteLLM в PyPI.
Темы
кибербезопасность
атаки на цепочки поставок
Теги
supply chain
trivy
checkmarx
litellm
pypi
docker
github actions
Упомянутые сущности
TeamPCP
Trivy
Aqua Security
Checkmarx
LiteLLM
PyPI
GitHub Actions
Полный текст
Атака на сканер Trivy привела к взлому Checkmarx и LiteLLMАтака на цепочку поставок сканера Trivy продолжает набирать масштаб: хакерская группировка TeamPCP скомпрометировала Docker-образы проекта, дефейснула внутренние репозитории компании Aqua Security, добралась до GitHub Actions компании Checkmarx, а затем атаковали популярную библиотеку LiteLLM в PyPI.https://xakep.ru/2026/03/25/trivy-supply-chain/
Другие посты из xakep_ru
xakep_ru
2026-03-20T17:35:56+00:00
Интерпол сообщает, что использование ИИ увеличивает прибыль мошенников в 4,5 раза. Потери от финансового мошенничества в 2025 году составили около 442 млрд долларов США, и ожидается их рост благодаря ИИ.
Читать