5月9日資安公司Checkmarx發出警告,該公司推出的Jenkins AST外掛程式遭供應鏈攻擊,駭客上架有問題的新版本,要用戶採取行動因應,有資安研究員公布更多細節。
資安工程師Adnan Khan、資安公司SOCRadar指出,TeamPCP於Checkmarx的Jenkins AST外掛植入後門程式,但與過往的攻擊活動最大的不同,在於這些駭客這次還竄改了GitHub儲存庫的內容。
他們提及,駭客將儲存庫的標題置換為「Checkmarx-Fully-Hacked-by-TeamPCP-and-Their-Customers-Should-Cancel-Now.」,聲稱他們完全滲透了Checkmarx,要該公司客戶取消使用該公司的產品及服務,駭客也嘲諷該公司憑證輪換不完全。SOCRadar推測,TeamPCP後續能不斷對Checkmarx發布的套件持續發動供應鏈攻擊,原因很有可能就是駭客聲稱的Checkmarx未完全輪換憑證,但他們不排除駭客使用了在今年3月事件調查時未被發現的管道。
Comments (0)