ЕЖЕДНЕВНАЯ СВОДКА
Австралия арестовала предполагаемых хакеров из TeamPCP, стоящих за атаками на цепочку поставок.
Австралийская полиция предъявила обвинения двум предполагаемым членам TeamPCP в крупных атаках на цепочку поставок, пока Microsoft устраняет неполадки в Windows 11.
5 новостей2 мин на чтение

Сегодня в центре внимания – действия правоохранительных органов и устранение последствий взлома платформ. Австралийские власти предъявили обвинения двум мужчинам, предположительно связанным с TeamPCP, киберпреступной группировкой, ответственной за громкие взломы цепочек поставок программного обеспечения, направленные на инструменты разработчиков и инфраструктуру с открытым исходным кодом.
В Австралии предъявлены обвинения предполагаемым хакерам из TeamPCP в масштабных атаках на цепочку поставок.
Австралийская полиция предъявила обвинения двум мужчинам, связанным с TeamPCP, в совершении атак на цепочки поставок, в результате которых были скомпрометированы Trivy, Checkmarx KICS и LiteLLM в марте 2026 года. ФБР предупреждает, что похищенные учетные данные остаются долгосрочной угрозой.
- Почему это важно
- Похищенные из систем CI/CD секретные данные позволяют злоумышленникам сохранять свою активность в течение длительного времени и получать доступ к скомпрометированной инфраструктуре разработки программного обеспечения.
- Что делать
- В период утечки данных необходимо ротировать все секреты CI/CD, токены публикации и учетные данные облачных сервисов, к которым был получен доступ.
Австралия арестовала предполагаемых хакеров из TeamPCP, стоящих за атаками на цепочку поставок.
Австралийские власти арестовали и предъявили обвинения двум молодым людям, обвиняемым в принадлежности к TeamPCP, хакерской группе, связанной с серией масштабных атак на цепочки поставок разработчиков.
- Почему это важно
- Действия правоохранительных органов против субъектов, представляющих угрозу в цепочке поставок, могут нарушить активные операции, которые ставят под угрозу экосистемы разработчиков и зависимости от них.
Microsoft выпустила исправление для проблем с вылетами Windows 11 и играми.
Компания Microsoft внедряет постоянное исправление известной проблемы в Windows 11, которая вызывала сбои системы и проблемы с производительностью в играх.
- Почему это важно
- В средах Windows 11, затронутых этой ошибкой, наблюдается операционная нестабильность и сбои системы при выполнении ресурсоемких задач, таких как игры.
Вебинар: Как происходят утечки данных в Google Workspace и что делать дальше.
Взлом Google Workspace часто происходит из-за методов социальной инженерии или игнорирования сторонних интеграций, а не из-за сложных технических уязвимостей.
Узнайте, как создать систему безопасности, готовую к атакам с использованием искусственного интеллекта.
На предстоящем вебинаре, организованном компанией Wiz, будет рассмотрена готовность к угрозам со стороны ИИ, и будет показано, как злоумышленники используют передовые модели ИИ для быстрого обнаружения уязвимостей и генерации эксплойт-кода, опережая традиционные методы защиты.
- Почему это важно
- Операции по обеспечению безопасности должны адаптироваться к тому, что автоматизированные атаки с использованием искусственного интеллекта сокращают время между обнаружением уязвимостей и их эксплуатацией в облачных и гибридных средах.
- Что делать
- Для ускорения устранения угроз уделите приоритетное внимание доступным облачным уязвимостям и обнаружению угроз на основе контекста.
Основные выводы
- Федеральная полиция Австралии предъявила обвинения Луису Майклу Геблеру и Рубену Иану Томсону в предполагаемых атаках на цепочку поставок TeamPCP.
- ФБР рекомендует ротировать все секретные данные CI/CD и учетные данные облачных сервисов, раскрытые в ходе кампании TeamPCP.
- Компания Microsoft выпустила постоянное исправление, устраняющее сбои в работе системы Windows 11 и проблемы с производительностью в играх.