מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: קבוצת התקיפה TeamPCP מנהלת קמפיין מתוחכם נגד תשתיות ענן

חוקרי אבטחה מדווחים על פעילות ערה של קבוצת התקיפה TeamPCP, המשתמשת במודל איומים משולב כדי לפגוע בתשתיות ענן. הקמפיין הרב-וקטורי מתמקד בניצול חולשות במסדי נתונים מסוג Redis ובסביבות Kubernetes, לצד מתקפות על שרשרת האספקה של תוכנות קוד פתוח. במסגרת פעילות זו, התוקפים מבצעים מניפולציות על מאגרים ב-npm וב-PyPI כדי להחדיר קוד זדוני. מדובר בהתפתחות משמעותית בשיטות הניצול של סביבות ענן, המחייבת את הארגונים להגביר את ניטור האבטחה סביב רכיבי הקוד והתשתית שלהם כדי למנוע חדירות דומות המנצלות וקטורי תקיפה משולבים ומורכבים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות