BẢN TIN HÀNG NGÀY
Úc bắt giữ các tin tặc bị cáo buộc thuộc nhóm TeamPCP đứng sau các vụ tấn công chuỗi cung ứng.
Cảnh sát Úc buộc tội hai thành viên bị cáo buộc thuộc nhóm TeamPCP về các vụ tấn công chuỗi cung ứng quy mô lớn trong bối cảnh Microsoft vá lỗi Windows 11.
5 tin tức4 phút đọc

Các hành động thực thi pháp luật và khắc phục sự cố trên nền tảng đang là tâm điểm chú ý hôm nay. Giới chức Úc đã buộc tội hai người đàn ông bị cáo buộc có liên hệ với TeamPCP, nhóm tội phạm mạng chịu trách nhiệm cho các vụ xâm nhập chuỗi cung ứng phần mềm quy mô lớn nhắm vào các công cụ phát triển và cơ sở hạ tầng mã nguồn mở.
Các hacker bị cáo buộc thuộc nhóm TeamPCP bị buộc tội ở Úc vì các cuộc tấn công quy mô lớn vào chuỗi cung ứng.
Cảnh sát Úc đã buộc tội hai người đàn ông có liên hệ với TeamPCP về các cuộc tấn công chuỗi cung ứng làm ảnh hưởng đến Trivy, Checkmarx KICS và LiteLLM vào tháng 3 năm 2026. FBI cảnh báo rằng thông tin đăng nhập bị đánh cắp vẫn là một rủi ro lâu dài.
- Tại sao điều này quan trọng
- Các thông tin bí mật bị đánh cắp từ hệ thống CI/CD cho phép kẻ tấn công duy trì hoạt động lâu dài và truy cập vào toàn bộ cơ sở hạ tầng phát triển phần mềm bị xâm phạm.
- Nên làm gì
- Xoay vòng tất cả các mã bí mật CI/CD, mã thông báo xuất bản và thông tin đăng nhập đám mây có thể truy cập được trong khoảng thời gian xảy ra sự cố.
Úc bắt giữ các tin tặc bị cáo buộc thuộc nhóm TeamPCP đứng sau các vụ tấn công chuỗi cung ứng.
Các nhà chức trách Úc đã bắt giữ và buộc tội hai thanh niên bị cáo buộc thuộc TeamPCP, một nhóm tin tặc có liên quan đến hàng loạt vụ tấn công chuỗi cung ứng phần mềm quy mô lớn.
- Tại sao điều này quan trọng
- Các hành động thực thi pháp luật chống lại các tác nhân gây ra mối đe dọa trong chuỗi cung ứng có thể làm gián đoạn các hoạt động đang diễn ra, gây nguy hại cho hệ sinh thái của nhà phát triển và các phụ thuộc ở khâu sau.
Microsoft tung ra bản vá lỗi cho sự cố treo máy và lỗi chơi game trên Windows 11.
Microsoft đang triển khai bản vá lỗi vĩnh viễn cho một sự cố đã biết trên Windows 11 gây ra hiện tượng treo hệ thống và các vấn đề về hiệu năng chơi game.
- Tại sao điều này quan trọng
- Các môi trường Windows 11 bị ảnh hưởng bởi lỗi này gặp phải tình trạng hoạt động không ổn định và hệ thống bị treo trong các tác vụ đòi hỏi nhiều tài nguyên như chơi game.
Hội thảo trực tuyến: Cách thức xảy ra các vụ xâm phạm Google Workspace và những việc cần làm tiếp theo
Các vụ xâm phạm Google Workspace thường bắt nguồn từ các thủ đoạn lừa đảo qua mạng hoặc sự thiếu sót trong việc tích hợp với bên thứ ba hơn là các lỗ hổng kỹ thuật phức tạp.
Tìm hiểu cách xây dựng hệ thống vận hành an ninh sẵn sàng đối phó với các cuộc tấn công bằng trí tuệ nhân tạo.
Một hội thảo trực tuyến sắp tới với Wiz sẽ đề cập đến khả năng sẵn sàng đối phó với các mối đe dọa từ AI, nhấn mạnh cách các tác nhân đe dọa tận dụng các mô hình AI tiên tiến để nhanh chóng phát hiện các lỗ hổng và tạo ra mã khai thác nhằm vượt qua các quy trình phòng thủ truyền thống.
- Tại sao điều này quan trọng
- Các hoạt động bảo mật phải thích ứng khi các cuộc tấn công tự động bằng trí tuệ nhân tạo rút ngắn thời gian giữa việc phát hiện lỗ hổng và khai thác chúng trong môi trường đám mây và môi trường lai.
- Nên làm gì
- Ưu tiên các điểm truy cập đám mây có thể tiếp cận và phát hiện mối đe dọa dựa trên ngữ cảnh để đẩy nhanh quá trình khắc phục.
Điểm chính
- Cảnh sát Liên bang Úc đã buộc tội Louis Michael Gaebler và Ruben Ian Thomson về các vụ tấn công chuỗi cung ứng bị cáo buộc của TeamPCP.
- FBI khuyến cáo nên thay đổi toàn bộ thông tin bí mật CI/CD và thông tin đăng nhập đám mây bị lộ trong chiến dịch TeamPCP.
- Microsoft đã phát hành bản vá lỗi vĩnh viễn giúp khắc phục sự cố hệ thống Windows 11 bị treo và các vấn đề về hiệu năng chơi game.