Новости: teampcp
GitHub подтвердил утечку исходного кода после взлома 3800 внутренних репозиториев
Microsoft’s GitHub has suffered what appears to be its biggest ever security breach after confirming that attackers exfiltrated code from around 3,800 of the company’s internal repositories. News of the incident first emerged on May 19, when GitHub said it was investigating “unauthorized access.” Hours later, the company’s X account confirmed the worst: “Yesterday we […] — csoonline.com

Хакеры атаковали 3800 внутренних репозиториев GitHub через «вредоносный плагин» для разработчиков
GitHub подтвердила взлом около 3800 внутренних репозиториев после компрометации устройства сотрудника через вредоносное расширение VS Code. Группа хакеров TeamPCP утверждает, что похитила внутренний исходный код и пыталась продать данные минимум за $50 000. — tomshardware.com

Атака на цепочку поставок ПО в npm затронула Mistral AI SDK и TanStack Router
Группа TeamPCP провела крупную атаку на цепочку поставок, скомпрометировав 170 пакетов npm и PyPI, включая всю экосистему TanStack Router. Атака использовала уязвимости GitHub Actions и вредоносное ПО Mini Shai-Hulud. — csoonline.com

CERT-EU: взлом Европейской комиссии скомпрометировал данные 30 организаций ЕС
Служба кибербезопасности ЕС (CERT-EU) возложила ответственность за взлом облака Еврокомиссии на группировку TeamPCP. Утечка затронула данные как минимум 29 структур Союза. Хакеры использовали скомпрометированный ключ AWS, похищенный в атаке на Trivy, для кражи данных, которые затем опубликовала ShinyHunters. — bleepingcomputer.com

В скомпрометированный пакет Telnyx для PyPI внедрили вредоносное ПО, скрытое в WAV-файлах
Хакеры TeamPCP скомпрометировали пакет Telnyx в PyPI, внедрив вредоносное ПО для кражи учетных данных, скрытое в WAV-файле. Атака затронула SDK для интеграции сервисов Telnyx. Рекомендуется откат к версии 4.87.0. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…




