CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

ألقت أستراليا القبض على قراصنة مزعومين من مجموعة TeamPCP، يُزعم تورطهم في هجمات على سلاسل التوريد.

وجهت الشرطة الأسترالية اتهامات لاثنين من أعضاء فريق TeamPCP المزعومين بشأن هجمات كبيرة على سلسلة التوريد، في الوقت الذي تعمل فيه مايكروسوفت على إصلاح مشكلات نظام التشغيل ويندوز 11.

تتصدر إجراءات إنفاذ القانون ومعالجة الثغرات الأمنية المشهد اليوم. فقد وجهت السلطات الأسترالية اتهامات لرجلين يُزعم ارتباطهما بجماعة TeamPCP، وهي جماعة إجرامية إلكترونية مسؤولة عن اختراقات بارزة في سلسلة توريد البرمجيات استهدفت أدوات المطورين والبنية التحتية مفتوحة المصدر.

توجيه اتهامات في أستراليا لقراصنة يُزعم انتماؤهم لبرنامج TeamPCP الإلكتروني، وذلك على خلفية هجمات واسعة النطاق على سلسلة التوريد.

وجهت الشرطة الأسترالية اتهامات لرجلين مرتبطين بفريق TeamPCP بشن هجمات على سلسلة التوريد أدت إلى اختراق أنظمة Trivy وCheckmarx KICS وLiteLLM في مارس 2026. ويحذر مكتب التحقيقات الفيدرالي من أن بيانات الاعتماد المسربة لا تزال تشكل خطراً طويل الأمد.

لماذا يهم هذا الأمر
تتيح الأسرار المسربة من أنظمة التكامل المستمر/التسليم المستمر للمهاجمين استمرارية طويلة الأمد ووصولاً لاحقاً عبر البنية التحتية لتطوير البرمجيات المخترقة.
ماذا تفعل
قم بتدوير جميع أسرار CI/CD ورموز النشر وبيانات اعتماد السحابة التي يمكن الوصول إليها أثناء فترة الاختراق.
  • TeamPCP
قراءة المصدر الأصلي

ألقت أستراليا القبض على قراصنة مزعومين من مجموعة TeamPCP، يُزعم تورطهم في هجمات على سلاسل التوريد.

ألقت السلطات الأسترالية القبض على شابين ووجهت إليهما تهم الانتماء إلى مجموعة TeamPCP، وهي مجموعة قرصنة مرتبطة بسلسلة من الهجمات واسعة النطاق على سلسلة توريد المطورين.

لماذا يهم هذا الأمر
يمكن أن تؤدي إجراءات إنفاذ القانون ضد الجهات الفاعلة التي تشكل تهديداً في سلسلة التوريد إلى تعطيل العمليات النشطة التي تعرض أنظمة المطورين والتبعيات اللاحقة للخطر.
  • TeamPCP
قراءة المصدر الأصلي

مايكروسوفت تُصدر حلاً لمشاكل تعطل نظام التشغيل ويندوز 11 ومشاكل الألعاب

تقوم مايكروسوفت بنشر حل دائم لمشكلة معروفة في نظام التشغيل ويندوز 11 تسببت في تعطل النظام ومشاكل في أداء الألعاب.

لماذا يهم هذا الأمر
تواجه بيئات ويندوز 11 المتأثرة بهذا الخلل عدم استقرار تشغيلي وتعطل النظام أثناء المهام التي تتطلب موارد كثيرة مثل الألعاب.
  • Microsoft
قراءة المصدر الأصلي

ندوة عبر الإنترنت: كيف تحدث اختراقات Google Workspace وماذا تفعل بعد ذلك

غالباً ما تنجم اختراقات Google Workspace عن أساليب الهندسة الاجتماعية أو عمليات التكامل المهملة مع جهات خارجية بدلاً من الاستغلالات التقنية المعقدة.

  • Google
  • Workspace
قراءة المصدر الأصلي

تعرّف على كيفية بناء عمليات أمنية جاهزة للهجمات المدعومة بالذكاء الاصطناعي

ستتناول ندوة عبر الإنترنت قادمة مع Wiz موضوع الاستعداد للتهديدات القائمة على الذكاء الاصطناعي، مع تسليط الضوء على كيفية استفادة الجهات الفاعلة في مجال التهديدات من نماذج الذكاء الاصطناعي المتقدمة لاكتشاف الثغرات الأمنية بسرعة وإنشاء رمز استغلال لتجاوز سير العمل الدفاعي التقليدي.

لماذا يهم هذا الأمر
يجب أن تتكيف عمليات الأمن مع تقليص هجمات الذكاء الاصطناعي الآلية للوقت بين اكتشاف الثغرات الأمنية واستغلالها عبر بيئات الحوسبة السحابية والبيئات الهجينة.
ماذا تفعل
أعط الأولوية لنقاط الضعف السحابية التي يمكن الوصول إليها وعمليات الكشف عن التهديدات القائمة على السياق لتسريع عملية المعالجة.
  • AI
  • cloud
  • Wiz
قراءة المصدر الأصلي

أبرز النقاط

  • وجهت الشرطة الفيدرالية الأسترالية اتهامات إلى لويس مايكل غيبلر وروبن إيان طومسون بشأن هجمات مزعومة على سلسلة توريد فريق TeamPCP.
  • ينصح مكتب التحقيقات الفيدرالي بتدوير جميع أسرار التكامل المستمر/التسليم المستمر وبيانات اعتماد السحابة التي تم الكشف عنها خلال حملة TeamPCP.
  • أصدرت مايكروسوفت حلاً دائماً لمعالجة أعطال نظام ويندوز 11 ومشاكل أداء الألعاب.
  • TeamPCP
  • SupplyChain
  • Trivy
  • Checkmarx
  • LiteLLM