The Lab · 2026-03-25 12:57:11 · Xakep
Хакерская группировка TeamPCP провела масштабную атаку на цепочку поставок, начавшуюся с компрометации сканера безопасности Trivy. Атака не остановилась на изначальной цели, а продолжила распространяться по зависимостям, последовательно захватывая новые, критически важные узлы в инфраструктуре разработки ПО. Это класси...
The Network · 2026-03-27 08:57:20 · Xakep
Кибератака, начавшаяся со взлома популярного сканера уязвимостей Trivy, переросла в масштабную кампанию по заражению облачной инфраструктуры. По данным экспертов Mandiant, группировка TeamPCP уже скомпрометировала более 1000 облачных сред, внедрив в них вредоносное ПО для кражи данных (инфостилер). Исходная точка атаки...
The Lab · 2026-03-31 07:57:35 · Habr
В марте 2026 года экосистема Trivy, одного из ключевых инструментов для сканирования уязвимостей в DevSecOps, стала жертвой масштабного supply chain-инцидента. Согласно официальному заявлению Aqua Security, злоумышленник использовал скомпрометированные учетные данные для публикации вредоносного релиза Trivy v0.69.4. Ат...
The Lab · 2026-04-03 17:57:01 · Xakep
Кибератака на цепочку поставок, начавшаяся со взлома популярного сканера уязвимостей Trivy, привела к серьезному инциденту в Cisco. Злоумышленники не просто получили доступ к системам, а проникли непосредственно во внутреннюю среду разработки технологического гиганта. Там они смогли похитить исходный код, причем ущерб ...
The Network · 2026-04-09 22:39:40 · Xakep
Европейская комиссия раскрыла, что недавний взлом её облачной инфраструктуры стал результатом целенаправленной атаки на цепочку поставок. Злоумышленники скомпрометировали не сам орган, а сканер уязвимостей Trivy, который используется для проверки безопасности. Эта атака на доверенный инструмент безопасности позволила п...