タグ: Trivy

esecurityplanet.com

オーストラリアでTeamPCPサプライチェーン攻撃に関与した2人を逮捕

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら オーストラリアの男性2人が、世界中の組織を侵害したソフトウェアサプライチェーン攻撃と関連するサイバー犯罪

cyberscoop.com

TeamPCPの容疑者2人を逮捕・起訴、数カ月にわたるソフトウェアサプライチェーン混乱の末に

西オーストラリア州出身の男2人が水曜日、悪名高いサイバー犯罪集団TeamPCPへの関与容疑で逮捕・起訴されました。同集団は、広く利用されているオープンソースソフトウェアに悪意あるコードを埋め込み、世界中で1,000を超える組織を侵害するキャンペーンを主導したとされています。 オーストラリア当局は両容疑者の実名を正式に

techradar.com

大規模なサプライチェーン攻撃で、世界有数の巨大かつ機密性の高い組織に属する数テラバイト規模のデータが流出…

Cisco、Samsung、AWS、Airbus U.S. Space & Defense、Thales、ロンドン証券取引所グループを含む2,500以上の組織が、LiteLLMを標的としたサプライチェーン攻撃によって認証情報を窃取されましたLiteLLM自体が直接ハッキングされたわけではなく、ハッキンググ

resecurity.com

LiteLLMサプライチェーン攻撃 ―バックドア化されたTrivy GitHub Actionを介したTeamPCP「SANDCLOCK」CI/CD認証情報窃取キャンペーン

Resecurityは、LiteLLMを巻き込んだサプライチェーンセキュリティ侵害の後、152.5GiBに及ぶデータを入手しました。このデータには、数千のドメインに関連する企業の窃取済み認証情報や設定データが含まれています。 2026年3月に発生したLiteLL

securityweek.com

2,500組織侵害の背後にあったのはLiteLLMではなくTrivy

LiteLLMのサプライチェーン攻撃で被害を受けたとされる2,500組織のうち、そのほとんどは実際にはそれ以前に侵害されていたことが、SOCRadarの報告で明らかになりました。 この侵害は、Shai-Hulwormを使った複数のオープンソースソフトウェア(OSS)サプライチェーン攻撃の背後にいる脅威アクターTeam

gbhackers.com

LiteLLMハッキング、CIランナーダンプ118,829件から2,488社の機密情報が流出

LiteLLMのサプライチェーン侵害は、短期間で終わる悪意あるパッケージ事件から、企業規模の大規模な情報漏えい事件へと様相を変えています。 攻撃者が保有していたとされる153GBのアーカイブを分析した結果、CIランナーのダンプ118,829件が企業ドメイン2,488件に紐づいていることが判明し、現代のビルド環境内でア

cyberpress.org

LiteLLMのサプライチェーン侵害、数千の企業CI/CD環境に認証情報窃取マルウェアを拡散

LiteLLMに関わる大規模なソフトウェアサプライチェーン侵害により、数千の企業CI/CD環境から認証情報、クラウドキー、APIトークン、内部設定データが流出したと報告されています。 Snyk、Trend Micro、Cycodeによるフォレンジック調査では、LiteLLMは当初の標的ではなかったことが明らかになって