共 4 筆相關內容
澳洲聯邦警察逮捕兩名涉嫌加入「TeamPCP」駭客集團的嫌疑人,該集團被指控利用惡意開源軟體進行大規模資料竊取與勒索。此案件涉及數千名受害者,顯示出軟體供應鏈攻擊的嚴重威脅與技術複雜性。
駭客組織 TeamPCP 入侵 PyPI 與 NPM 套件庫,發布含有惡意程式碼的更新版本,利用供應鏈攻擊竊取開發者資訊或控制系統。此事件涉及 AI 公司 Mistral AI 的開發環境被滲透,造成潛在的資料外洩與系統風險。
駭客團體TeamPCP透過Mini Shai-Hulud蠕蟲滲透開發者套件庫,在NPM與PyPI上架夾帶惡意程式碼的更新版本,造成供應鏈攻擊。此事件涉及多家知名開發者套件被劫持,可能導致開發者系統被入侵或資料外洩。
新型惡意軟體框架 PCPJack 針對暴露的雲端基礎設施竊取使用者憑證,並主動清除競爭對手 TeamPCP 的存取權限。此攻擊主要針對企業與技術基礎設施,透過惡意程式進行資料竊取與系統破壞,造成嚴重的資安風險。