خلاصه روزانه
استرالیا هکرهای TeamPCP را که گفته میشود پشت حملات زنجیره تأمین بودهاند، دستگیر کرد
همزمان با وصلههای امنیتی ویندوز ۱۱ توسط مایکروسافت، پلیس استرالیا دو عضو تیمPCP را به اتهام حملات بزرگ زنجیره تأمین متهم کرد.
5 خبر2 دقیقه مطالعه

اقدامات قانونی و اصلاح پلتفرم امروز در مرکز توجه قرار دارند. مقامات استرالیایی دو مرد را که گفته میشود با TeamPCP، گروه جرایم سایبری مسئول نفوذ به زنجیره تأمین نرمافزارهای سطح بالا که ابزارهای توسعهدهندگان و زیرساختهای متنباز را هدف قرار میدهند، مرتبط هستند، متهم کردهاند.
هکرهای TeamPCP در استرالیا به دلیل حملات بزرگ زنجیره تأمین متهم شدند
پلیس استرالیا در مارس ۲۰۲۶ دو مرد مرتبط با TeamPCP را به خاطر حملات زنجیره تأمین که Trivy، Checkmarx KICS و LiteLLM را به خطر انداخته بود، متهم کرد. افبیآی هشدار میدهد که اعتبارنامههای استخراجشده همچنان یک خطر بلندمدت هستند.
- چرا اهمیت دارد
- اطلاعات محرمانهی استخراجشده از سیستمهای CI/CD به مهاجمان اجازه میدهد تا برای مدت طولانی در زیرساختهای توسعهی نرمافزارِ آسیبدیده باقی بمانند و به اطلاعاتِ سطح پایین دسترسی پیدا کنند.
- چه باید کرد
- تمام اطلاعات محرمانه CI/CD، توکنهای انتشار و اعتبارنامههای ابری که در طول دوره نقض امنیتی قابل دسترسی هستند را تغییر دهید.
استرالیا هکرهای TeamPCP را که گفته میشود پشت حملات زنجیره تأمین بودهاند، دستگیر کرد
مقامات استرالیایی دو مرد جوان را به اتهام عضویت در گروه هکری TeamPCP که با مجموعهای از حملات گسترده به زنجیره تامین توسعهدهندگان مرتبط است، دستگیر و متهم کردند.
- چرا اهمیت دارد
- اقدامات نیروهای انتظامی علیه عوامل تهدید زنجیره تأمین میتواند عملیات فعالی را که اکوسیستمهای توسعهدهندگان و وابستگیهای پاییندستی را به خطر میاندازند، مختل کند.
مایکروسافت بهروزرسانی جدیدی برای رفع مشکلات مربوط به خرابی و بازی در ویندوز ۱۱ منتشر کرد
مایکروسافت در حال ارائه یک راهحل دائمی برای یک مشکل شناختهشده در ویندوز ۱۱ است که باعث خرابی سیستم و مشکلات عملکرد بازی میشد.
- چرا اهمیت دارد
- محیطهای ویندوز ۱۱ که تحت تأثیر این اشکال قرار گرفتهاند، در حین انجام وظایف سنگین مانند بازی، با بیثباتی عملیاتی و خرابی سیستم مواجه میشوند.
وبینار: چگونه نقضهای امنیتی Google Workspace رخ میدهد و در مرحله بعد چه باید کرد؟
نقضهای امنیتی Google Workspace اغلب ناشی از تاکتیکهای مهندسی اجتماعی یا ادغامهای سهلانگارانهی شخص ثالث است، نه سوءاستفادههای فنی پیچیده.
بیاموزید که چگونه عملیات امنیتی را برای حملات مبتنی بر هوش مصنوعی آماده کنید
وبینار آتی با Wiz به آمادگی در برابر تهدیدات هوش مصنوعی میپردازد و نشان میدهد که چگونه عوامل تهدید از مدلهای پیشرفته هوش مصنوعی برای کشف سریع آسیبپذیریها و تولید کد اکسپلویت برای پیشی گرفتن از گردشهای کاری دفاعی سنتی استفاده میکنند.
- چرا اهمیت دارد
- عملیات امنیتی باید با حملات خودکار هوش مصنوعی که زمان بین کشف آسیبپذیری و بهرهبرداری از آن را در محیطهای ابری و ترکیبی کوتاه میکنند، سازگار شوند.
- چه باید کرد
- اولویتبندی آسیبپذیریهای ابری قابل دسترسی و تشخیص تهدیدات مبتنی بر زمینه برای سرعت بخشیدن به اصلاح.
نکات کلیدی
- پلیس فدرال استرالیا، لوئیس مایکل گبلر و روبن ایان تامسون را به اتهام حملات زنجیره تأمین TeamPCP متهم کرد.
- افبیآی توصیه میکند که تمام اطلاعات محرمانه CI/CD و اعتبارنامههای ابری که در طول کمپین TeamPCP افشا شدهاند، بهصورت چرخشی ارائه شوند.
- مایکروسافت یک بهروزرسانی دائمی برای رفع مشکلات مربوط به خرابی سیستم و عملکرد بازی در ویندوز ۱۱ منتشر کرد.