CHECKLEAKED.CC

加载中

经典站点

每日简报

澳大利亚逮捕了涉嫌参与供应链攻击的TeamPCP黑客。

澳大利亚警方指控两名涉嫌参与重大供应链攻击的TeamPCP成员,而此时微软正在修复Windows 11的问题。

执法行动和平台修复工作成为今日关注的焦点。澳大利亚当局已对两名据称与TeamPCP有关联的男子提起诉讼。TeamPCP是一个网络犯罪组织,曾多次入侵软件供应链,攻击目标包括开发者工具和开源基础设施。

澳大利亚警方指控TeamPCP黑客组织成员发动重大供应链攻击

2026年3月,澳大利亚警方指控两名与TeamPCP有关联的男子发动供应链攻击,导致Trivy、Checkmarx KICS和LiteLLM系统遭到入侵。美国联邦调查局警告称,被窃取的凭证仍然构成长期风险。

为何重要
从 CI/CD 系统中泄露的机密信息使攻击者能够长期持久地访问和下游受损的软件开发基础设施。
应对措施
在安全漏洞爆发期间,轮换所有可访问的 CI/CD 密钥、发布令牌和云凭证。
  • TeamPCP
阅读原文

澳大利亚逮捕了涉嫌参与供应链攻击的TeamPCP黑客。

澳大利亚当局逮捕并指控了两名年轻男子,他们被控隶属于 TeamPCP,这是一个与一系列影响深远的开发者供应链攻击有关的黑客组织。

为何重要
针对供应链威胁行为者的执法行动可以扰乱正在发生的、损害开发者生态系统和下游依赖项的行动。
  • TeamPCP
阅读原文

微软发布修复程序,解决 Windows 11 崩溃和游戏问题

微软正在部署一项永久性修复程序,以解决 Windows 11 中一个已知问题,该问题会导致系统崩溃和游戏性能问题。

为何重要
受此漏洞影响的 Windows 11 环境在运行游戏等资源密集型任务时会面临运行不稳定和系统崩溃的问题。
  • Microsoft
阅读原文

网络研讨会:Google Workspace 安全漏洞是如何发生的以及下一步该怎么做

Google Workspace 的安全漏洞通常源于社交工程策略或被忽视的第三方集成,而不是复杂的技术攻击。

  • Google
  • Workspace
阅读原文

学习如何构建能够应对人工智能攻击的安全运营体系

Wiz 即将举办的网络研讨会将涵盖 AI 威胁应对准备,重点介绍威胁行为者如何利用先进的 AI 模型快速发现漏洞并生成攻击代码,从而超越传统的防御工作流程。

为何重要
随着自动化 AI 攻击缩短了云和混合环境中漏洞发现和利用之间的时间,安全运营必须做出相应调整。
应对措施
优先处理可达的云暴露和基于上下文的威胁检测,以加快修复速度。
  • AI
  • cloud
  • Wiz
阅读原文

要点摘要

  • 澳大利亚联邦警察指控 Louis Michael Gaebler 和 Ruben Ian Thomson 涉嫌参与 TeamPCP 供应链攻击。
  • FBI建议轮换所有在TeamPCP攻击活动中泄露的CI/CD密钥和云凭证。
  • 微软发布了永久修复程序,解决了 Windows 11 系统崩溃和游戏性能问题。
  • TeamPCP
  • SupplyChain
  • Trivy
  • Checkmarx
  • LiteLLM