Новости / TeamPCP

Злоумышленники взломали сканер уязвимостей Trivy и встроили в него код для кражи учётных данных

Trivy

19 марта группировка TeamPCP взломала инфраструктуру Aqua Security и подменила официальные версии Trivy и связанные действия GitHub. Пользователи устанавливали инструмент как обычно, но вместе с ним получали вредоносный компонент, который собирал токены, ключи и другие секреты. Уже на следующий день те же данные, по всей видимости, использовали для …

Читать пост