CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

אוסטרליה עצרה האקרים לכאורה של TeamPCP שעומדים מאחורי מתקפות שרשרת אספקה

משטרת אוסטרליה כתבה נגד שני חברים לכאורה ב-TeamPCP בגין מתקפות גדולות בשרשרת האספקה, בעוד מיקרוסופט מתקנת בעיות ב-Windows 11.

פעולות אכיפת חוק ותיקון פלטפורמות עומדים היום במרכז הבמה. הרשויות האוסטרליות הגישו כתבי אישום נגד שני גברים שלכאורה קשורים ל-TeamPCP, קבוצת פשעי הסייבר האחראית לפגיעות מתוקשרות בשרשרת האספקה של תוכנה, המכוונות לכלי פיתוח ותשתיות קוד פתוח.

האקרים לכאורה של TeamPCP הואשמו באוסטרליה בגין מתקפות גדולות בשרשרת האספקה

משטרת אוסטרליה הגישה כתב אישום נגד שני גברים הקשורים ל-TeamPCP בגין תקיפות בשרשרת האספקה שגרמו לפגיעות ב-Trivy, Checkmarx KICS ו-LiteLLM במרץ 2026. ה-FBI מזהיר כי גניבה של אישורים נותרה סיכון לטווח ארוך.

למה זה חשוב
סודות שחולצו ממערכות CI/CD מאפשרים לתוקפים גישה ארוכת טווח וגישה במורד הזרם לתשתיות פיתוח תוכנה שנפגעו.
מה לעשות
סובב את כל סודות ה-CI/CD, אסימוני הפרסום ופרטי הענן הנגישים במהלך חלון הפריצה.
  • TeamPCP
קריאת המקור המלא

אוסטרליה עצרה האקרים לכאורה של TeamPCP שעומדים מאחורי מתקפות שרשרת אספקה

הרשויות האוסטרליות עצרו והגישו כתבי אישום נגד שני צעירים שהואשמו בהשתייכות ל-TeamPCP, קבוצת האקרים המקושרת לסדרה של מתקפות נרחבות בשרשרת האספקה של מפתחים.

למה זה חשוב
פעולות אכיפת חוק נגד גורמי איום בשרשרת האספקה עלולות לשבש פעולות אקטיביות שיפגעו במערכות אקולוגיות של מפתחים ובתלות במורד הזרם.
  • TeamPCP
קריאת המקור המלא

מיקרוסופט הוציאה תיקון לקריסות ובעיות משחקים ב-Windows 11

מיקרוסופט פורסת תיקון קבוע לבעיה ידועה ב-Windows 11 שגרמה לקריסות מערכת ובעיות ביצועי משחקים.

למה זה חשוב
סביבות Windows 11 שנפגעו מהבאג מתמודדות עם חוסר יציבות תפעולית וקריסות מערכת במהלך משימות עתירות משאבים כמו משחקים.
  • Microsoft
קריאת המקור המלא

וובינר: כיצד מתרחשות פרצות ב-Google Workspace ומה לעשות הלאה

פרצות ב-Google Workspace נובעות לעתים קרובות מטקטיקות של הנדסה חברתית או משילובים של צד שלישי שהוזנחו, ולא מפרצות טכניות מורכבות.

  • Google
  • Workspace
קריאת המקור המלא

למד כיצד לבנות פעולות אבטחה מוכנות להתקפות המונעות על ידי בינה מלאכותית

וובינר קרוב עם Wiz יעסוק במוכנות לאיומי בינה מלאכותית, ומדגיש כיצד גורמי איום ממנפים מודלים מתקדמים של בינה מלאכותית כדי לגלות במהירות פגיעויות וליצור קוד פרצה כדי לעקוף זרימות עבודה הגנה מסורתיות.

למה זה חשוב
פעולות אבטחה חייבות להסתגל ככל שהתקפות אוטומטיות של בינה מלאכותית מקצרות את הזמן בין גילוי פגיעויות לניצולן בסביבות ענן והיברידיות.
מה לעשות
תן עדיפות לחשיפות ענן נגישות ולזיהוי איומים מבוססי הקשר כדי להאיץ את התיקון.
  • AI
  • cloud
  • Wiz
קריאת המקור המלא

עיקרי הדברים

  • המשטרה הפדרלית האוסטרלית הגיבה לדין את לואי מייקל גאבלר ורובן איאן תומסון בגין תקיפות לכאורה בשרשרת האספקה של TeamPCP.
  • ה-FBI ממליץ לסובב את כל סודות ה-CI/CD ופרטי הגישה לענן שנחשפו במהלך קמפיין TeamPCP.
  • מיקרוסופט פרסמה תיקון קבוע לפתר קריסות מערכת ובעיות ביצועי משחקים ב-Windows 11.
  • TeamPCP
  • SupplyChain
  • Trivy
  • Checkmarx
  • LiteLLM