CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

استرالیا هکرهای TeamPCP را که گفته می‌شود پشت حملات زنجیره تأمین بوده‌اند، دستگیر کرد

همزمان با وصله‌های امنیتی ویندوز ۱۱ توسط مایکروسافت، پلیس استرالیا دو عضو تیم‌PCP را به اتهام حملات بزرگ زنجیره تأمین متهم کرد.

اقدامات قانونی و اصلاح پلتفرم امروز در مرکز توجه قرار دارند. مقامات استرالیایی دو مرد را که گفته می‌شود با TeamPCP، گروه جرایم سایبری مسئول نفوذ به زنجیره تأمین نرم‌افزارهای سطح بالا که ابزارهای توسعه‌دهندگان و زیرساخت‌های متن‌باز را هدف قرار می‌دهند، مرتبط هستند، متهم کرده‌اند.

هکرهای TeamPCP در استرالیا به دلیل حملات بزرگ زنجیره تأمین متهم شدند

پلیس استرالیا در مارس ۲۰۲۶ دو مرد مرتبط با TeamPCP را به خاطر حملات زنجیره تأمین که Trivy، Checkmarx KICS و LiteLLM را به خطر انداخته بود، متهم کرد. اف‌بی‌آی هشدار می‌دهد که اعتبارنامه‌های استخراج‌شده همچنان یک خطر بلندمدت هستند.

چرا اهمیت دارد
اطلاعات محرمانه‌ی استخراج‌شده از سیستم‌های CI/CD به مهاجمان اجازه می‌دهد تا برای مدت طولانی در زیرساخت‌های توسعه‌ی نرم‌افزارِ آسیب‌دیده باقی بمانند و به اطلاعاتِ سطح پایین دسترسی پیدا کنند.
چه باید کرد
تمام اطلاعات محرمانه CI/CD، توکن‌های انتشار و اعتبارنامه‌های ابری که در طول دوره نقض امنیتی قابل دسترسی هستند را تغییر دهید.
  • TeamPCP
خواندن منبع اصلی

استرالیا هکرهای TeamPCP را که گفته می‌شود پشت حملات زنجیره تأمین بوده‌اند، دستگیر کرد

مقامات استرالیایی دو مرد جوان را به اتهام عضویت در گروه هکری TeamPCP که با مجموعه‌ای از حملات گسترده به زنجیره تامین توسعه‌دهندگان مرتبط است، دستگیر و متهم کردند.

چرا اهمیت دارد
اقدامات نیروهای انتظامی علیه عوامل تهدید زنجیره تأمین می‌تواند عملیات فعالی را که اکوسیستم‌های توسعه‌دهندگان و وابستگی‌های پایین‌دستی را به خطر می‌اندازند، مختل کند.
  • TeamPCP
خواندن منبع اصلی

مایکروسافت به‌روزرسانی جدیدی برای رفع مشکلات مربوط به خرابی و بازی در ویندوز ۱۱ منتشر کرد

مایکروسافت در حال ارائه یک راه‌حل دائمی برای یک مشکل شناخته‌شده در ویندوز ۱۱ است که باعث خرابی سیستم و مشکلات عملکرد بازی می‌شد.

چرا اهمیت دارد
محیط‌های ویندوز ۱۱ که تحت تأثیر این اشکال قرار گرفته‌اند، در حین انجام وظایف سنگین مانند بازی، با بی‌ثباتی عملیاتی و خرابی سیستم مواجه می‌شوند.
  • Microsoft
خواندن منبع اصلی

وبینار: چگونه نقض‌های امنیتی Google Workspace رخ می‌دهد و در مرحله بعد چه باید کرد؟

نقض‌های امنیتی Google Workspace اغلب ناشی از تاکتیک‌های مهندسی اجتماعی یا ادغام‌های سهل‌انگارانه‌ی شخص ثالث است، نه سوءاستفاده‌های فنی پیچیده.

  • Google
  • Workspace
خواندن منبع اصلی

بیاموزید که چگونه عملیات امنیتی را برای حملات مبتنی بر هوش مصنوعی آماده کنید

وبینار آتی با Wiz به آمادگی در برابر تهدیدات هوش مصنوعی می‌پردازد و نشان می‌دهد که چگونه عوامل تهدید از مدل‌های پیشرفته هوش مصنوعی برای کشف سریع آسیب‌پذیری‌ها و تولید کد اکسپلویت برای پیشی گرفتن از گردش‌های کاری دفاعی سنتی استفاده می‌کنند.

چرا اهمیت دارد
عملیات امنیتی باید با حملات خودکار هوش مصنوعی که زمان بین کشف آسیب‌پذیری و بهره‌برداری از آن را در محیط‌های ابری و ترکیبی کوتاه می‌کنند، سازگار شوند.
چه باید کرد
اولویت‌بندی آسیب‌پذیری‌های ابری قابل دسترسی و تشخیص تهدیدات مبتنی بر زمینه برای سرعت بخشیدن به اصلاح.
  • AI
  • cloud
  • Wiz
خواندن منبع اصلی

نکات کلیدی

  • پلیس فدرال استرالیا، لوئیس مایکل گبلر و روبن ایان تامسون را به اتهام حملات زنجیره تأمین TeamPCP متهم کرد.
  • اف‌بی‌آی توصیه می‌کند که تمام اطلاعات محرمانه CI/CD و اعتبارنامه‌های ابری که در طول کمپین TeamPCP افشا شده‌اند، به‌صورت چرخشی ارائه شوند.
  • مایکروسافت یک به‌روزرسانی دائمی برای رفع مشکلات مربوط به خرابی سیستم و عملکرد بازی در ویندوز ۱۱ منتشر کرد.
  • TeamPCP
  • SupplyChain
  • Trivy
  • Checkmarx
  • LiteLLM