O grupo cibercriminoso TeamPCP realizou 20 ondas de ataques à cadeia de suprimentos, afetando mais de 500 pacotes de software e o GitHub.

O grupo cibercriminoso conhecido como TeamPCP está por trás de uma campanha massiva de ataques à cadeia de suprimentos de software, conforme revelado por investigações da empresa de segurança Socket. A ofensiva, composta por 20 ondas distintas, resultou no comprometimento de mais de 500 pacotes de software, incluindo invasões recentes a repositórios do GitHub. Os criminosos exploram vulnerabilidades críticas em repositórios de código para injetar e disseminar componentes maliciosos em larga escala. A relevância deste incidente é significativa, uma vez que a contaminação de pacotes de software pode comprometer centenas de organizações que utilizam essas ferramentas em seus fluxos de desenvolvimento. Especialistas alertam que a estratégia do TeamPCP sublinha a fragilidade das cadeias de suprimentos digitais modernas, exigindo maior rigor na verificação de dependências de código por parte de empresas e desenvolvedores ao redor do mundo.
21 mai, 09:03
20 mai, 14:35
19 mai, 22:05
19 mai, 19:31
1 mai, 15:05
Carregando comentários...