CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

ออสเตรเลียจับกุมแฮกเกอร์กลุ่ม TeamPCP ที่ต้องสงสัยว่าอยู่เบื้องหลังการโจมตีห่วงโซ่อุปทาน

ตำรวจออสเตรเลียตั้งข้อหาผู้ต้องสงสัยสองรายที่เป็นสมาชิกกลุ่ม TeamPCP ในข้อหาโจมตีห่วงโซ่อุปทานครั้งใหญ่ ขณะที่ Microsoft กำลังแก้ไขปัญหาของ Windows 11

วันนี้ การดำเนินการบังคับใช้กฎหมายและการแก้ไขปัญหาบนแพลตฟอร์มเป็นประเด็นสำคัญ ทางการออสเตรเลียได้ตั้งข้อหาชายสองคนซึ่งถูกกล่าวหาว่ามีส่วนเกี่ยวข้องกับ TeamPCP กลุ่มอาชญากรรมไซเบอร์ที่รับผิดชอบการโจมตีห่วงโซ่อุปทานซอฟต์แวร์ครั้งใหญ่ที่มุ่งเป้าไปที่เครื่องมือสำหรับนักพัฒนาและโครงสร้างพื้นฐานโอเพนซอร์ส

กลุ่มแฮกเกอร์ TeamPCP ถูกตั้งข้อหาในออสเตรเลียฐานโจมตีห่วงโซ่อุปทานครั้งใหญ่

ตำรวจออสเตรเลียตั้งข้อหาชายสองคนที่เชื่อมโยงกับ TeamPCP ในข้อหาโจมตีห่วงโซ่อุปทานที่ทำให้ Trivy, Checkmarx KICS และ LiteLLM ตกอยู่ในอันตรายเมื่อเดือนมีนาคม 2026 FBI เตือนว่าข้อมูลประจำตัวที่ถูกขโมยไปยังคงเป็นความเสี่ยงในระยะยาว

เหตุใดจึงสำคัญ
ข้อมูลลับที่ถูกขโมยออกจากระบบ CI/CD ทำให้ผู้โจมตีสามารถเข้าถึงระบบและคงอยู่ในโครงสร้างพื้นฐานการพัฒนาซอฟต์แวร์ที่ถูกบุกรุกได้ในระยะยาว
ควรทำอย่างไร
หมุนเวียนรหัสลับ CI/CD ทั้งหมด โทเค็นการเผยแพร่ และข้อมูลประจำตัวระบบคลาวด์ที่สามารถเข้าถึงได้ในช่วงเวลาที่เกิดการละเมิด
  • TeamPCP
อ่านต้นฉบับ

ออสเตรเลียจับกุมแฮกเกอร์กลุ่ม TeamPCP ที่ต้องสงสัยว่าอยู่เบื้องหลังการโจมตีห่วงโซ่อุปทาน

ทางการออสเตรเลียได้จับกุมและตั้งข้อหาชายหนุ่มสองคนซึ่งถูกกล่าวหาว่าเป็นสมาชิกของกลุ่ม TeamPCP กลุ่มแฮ็กเกอร์ที่เชื่อมโยงกับการโจมตีห่วงโซ่อุปทานของนักพัฒนาซอฟต์แวร์ในวงกว้าง

เหตุใดจึงสำคัญ
การดำเนินการของหน่วยงานบังคับใช้กฎหมายต่อผู้ก่อภัยคุกคามในห่วงโซ่อุปทานสามารถขัดขวางการปฏิบัติการที่เป็นอันตรายต่อระบบนิเวศของนักพัฒนาและส่วนที่เกี่ยวข้องในขั้นตอนถัดไปได้
  • TeamPCP
อ่านต้นฉบับ

ไมโครซอฟต์ปล่อยแพทช์แก้ไขปัญหา Windows 11 ค้างและปัญหาในการเล่นเกม

ไมโครซอฟต์กำลังปล่อยวิธีแก้ปัญหาถาวรสำหรับปัญหาที่พบใน Windows 11 ซึ่งทำให้ระบบล่มและส่งผลต่อประสิทธิภาพการเล่นเกม

เหตุใดจึงสำคัญ
ระบบปฏิบัติการ Windows 11 ที่ได้รับผลกระทบจากบั๊กนี้จะประสบปัญหาความไม่เสถียรในการทำงานและระบบล่มระหว่างการใช้งานทรัพยากรสูง เช่น การเล่นเกม
  • Microsoft
อ่านต้นฉบับ

สัมมนาออนไลน์: การรั่วไหลของข้อมูลใน Google Workspace เกิดขึ้นได้อย่างไร และควรทำอย่างไรต่อไป

การโจมตี Google Workspace มักเกิดจากกลยุทธ์ทางสังคมหรือการละเลยการเชื่อมต่อกับแอปพลิเคชันภายนอก มากกว่าการโจมตีทางเทคนิคที่ซับซ้อน

  • Google
  • Workspace
อ่านต้นฉบับ

เรียนรู้วิธีสร้างระบบรักษาความปลอดภัยที่พร้อมรับมือกับการโจมตีด้วย AI

การสัมมนาออนไลน์ที่จะจัดขึ้นเร็วๆ นี้กับ Wiz จะครอบคลุมหัวข้อการเตรียมความพร้อมรับมือภัยคุกคามจาก AI โดยจะเน้นให้เห็นว่าผู้ก่อภัยคุกคามใช้โมเดล AI ขั้นสูงอย่างไรในการค้นหาช่องโหว่และสร้างโค้ดโจมตีได้อย่างรวดเร็ว เพื่อให้เหนือกว่าขั้นตอนการป้องกันแบบดั้งเดิม

เหตุใดจึงสำคัญ
การปฏิบัติการด้านความปลอดภัยต้องปรับตัว เนื่องจาก AI อัตโนมัติโจมตีทำให้ระยะเวลาระหว่างการค้นพบช่องโหว่และการใช้ประโยชน์จากช่องโหว่สั้นลง ทั้งในสภาพแวดล้อมแบบคลาวด์และไฮบริด
ควรทำอย่างไร
ให้ความสำคัญกับช่องโหว่ในระบบคลาวด์ที่เข้าถึงได้และการตรวจจับภัยคุกคามตามบริบท เพื่อเร่งการแก้ไขปัญหา
  • AI
  • cloud
  • Wiz
อ่านต้นฉบับ

ประเด็นสำคัญ

  • ตำรวจสหพันธ์ออสเตรเลียได้ตั้งข้อหาหลุยส์ ไมเคิล เกเบลอร์ และรูเบน เอียน ทอมสัน ในข้อหาโจมตีห่วงโซ่อุปทานของกลุ่ม TeamPCP
  • FBI แนะนำให้หมุนเวียนรหัสลับ CI/CD และข้อมูลประจำตัวระบบคลาวด์ทั้งหมดที่ถูกเปิดเผยระหว่างการโจมตี TeamPCP
  • ไมโครซอฟต์ได้ออกแพทช์แก้ไขถาวรเพื่อแก้ปัญหาระบบล่มและปัญหาประสิทธิภาพการเล่นเกมใน Windows 11 แล้ว
  • TeamPCP
  • SupplyChain
  • Trivy
  • Checkmarx
  • LiteLLM