TeamPCP возобновила атаки на цепочки поставок
🔥 TeamPCP Supply Chain Campaign: новый виток атак на цепочки поставок
После 26-дневного затишья группировка TeamPCP вернулась с тремя одновременными компрометациями. В итоге картина складывается следующая: атакующие одновременно ударили по Checkmarx KICS, Bitwarden CLI и xinference в PyPI. Кроме того, исследователи выявили новый npm-червь CanisterSprawl, который активно распространяется через пакетные репозитории.
Особенно интересен cascade-метод атаки на Bitwarden CLI — злоумышленники использовали цепочку зависимостей для внедрения вредоносного кода в популярный инструмент управления паролями. Xinference в PyPI подвергся классической подмене пакета, а компрометация Checkmarx KICS затронула инфраструктуру сканирования безопасности кода.
→ CanisterSprawl — самореплицирующийся червь в npm-экосистеме
→ Три целевых продукта: DevSecOps-инструменты и AI-платформы
→ Возврат к Tier 1 покрытию после месячного перерыва
Группировка явно меняет тактику — переходит от точечных атак к массированным одновременным ударам. Это серьёзно усложняет защиту, особенно для команд DevOps, которые полагаются на автоматизированные пайплайны.
Sans Isc
#TeamPCP #supplychain #npm #PyPI #DevSecOps
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.