в Австралии задержали двух участников TeamPCP, тех самых, кто весной отравил Trivy. Помните март, когда сканер уязвимостей Trivy сам стал уязвимостью и утащил облачные ключи у LiteLLM, Mercor и десятков компаний? Австралийская полиция задержала в Перте двух человек, которых считает членами TeamPCP, группировки за этой атакой. Больше десятка обвинений, суд в четверг.
Цифры от ФБР и полиции: более 1000 взломанных организаций и свыше 500 000 украденных учётных данных. Схема: подменить популярный open source-инструмент, собрать с машин разработчиков ключи и доступы к облакам, дальше вымогать. Группировку подозревают и во взломе облака Еврокомиссии, и в атаках на утилиты с доступом к GitHub и OpenAI.
Брайан Кребс пишет, что один из задержанных — Рубен Томсон, он же Ellis, называвший себя лидером TeamPCP до марта. Выдали его собственные ошибки.
Если у вас в CI стоял Trivy весенних версий, а секреты после этого не ротировали, самое время. Экстрадиция в США пока под вопросом.
#безопасность
Post #10589
1.1K

- 🤔 3