Skip to main content

針對Checkmarx發布的Jenkins AST外掛遭駭,TeamPCP聲稱是他們所為

Posted in 業界新聞
新聞

資安工程師Adnan Khan資安公司SOCRadar指出,TeamPCP於Checkmarx的Jenkins AST外掛植入後門程式,但與過往的攻擊活動最大的不同,在於這些駭客這次還竄改了GitHub儲存庫的內容。

他們提及,駭客將儲存庫的標題置換為「Checkmarx-Fully-Hacked-by-TeamPCP-and-Their-Customers-Should-Cancel-Now.」,聲稱他們完全滲透了Checkmarx,要該公司客戶取消使用該公司的產品及服務,駭客也嘲諷該公司憑證輪換不完全。SOCRadar推測,TeamPCP後續能不斷對Checkmarx發布的套件持續發動供應鏈攻擊,原因很有可能就是駭客聲稱的Checkmarx未完全輪換憑證,但他們不排除駭客使用了在今年3月事件調查時未被發現的管道。

https://x.com/adnanthekhan/status/2053156381616676928 x.com
View original 0 Likes 0 Boosts

Comments (0)

No comments yet.