🔥 TeamPCP Supply Chain Campaign: новый виток атак на цепочки поставок После 26-дневного затишья группировка TeamPCP вернулась с тремя одновременными компрометациями. В итоге картина складывается следующая: атакующие одновременно ударили по Checkmarx KICS, Bitwarden CLI и xinference в PyPI. Кроме того, исследователи выявили новый npm-червь CanisterSprawl, который активно распространяется через пакетные репозитории. Особенно интересен cascade-метод атаки на Bitwarden CLI — злоумышленники использовали цепочку зависимостей для внедрения вредоносного кода в популярный инструмент управления паролями. Xinference в PyPI подвергся классической подмене пакета, а компрометация Checkmarx KICS затронула инфраструктуру сканирования безопасности кода. → CanisterSprawl — самореплицирующийся червь в npm-экосистеме → Три целевых продукта: DevSecOps-инструменты и AI-платформы → Возврат к Tier 1 покрытию после месячного перерыва Группировка явно меняет тактику — переходит от точечных атак к массированным одновременным ударам. Это серьёзно усложняет защиту, особенно для команд DevOps, которые полагаются на автоматизированные пайплайны. Sans Isc #TeamPCP #supplychain #npm #PyPI #DevSecOps @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.