در تازهترین تشدید این حملات، مهاجمان تمامی ۴۴ مخزن داخلی سازمان GitHub با نام «aquasec-com» متعلق به Aqua Security را با پیشوند «tpcp-docs-» تغییر نام داده و بهصورت عمومی افشا کردند؛ این مخازن حاوی کدهای منبع اختصاصی از جمله Tracee، نسخههای داخلی Trivy، و خطوط CI/CD هستند. تحلیلهای پزشکی قانونی نشان میدهد که حساب سرویس «Argon-DevOps-Mgt» که هر دو سازمان GitHub را به هم متصل میکرد، نقطه ضعف اصلی بوده است. علاوه بر این، یک بدافزار پاککننده (wiper malware) جدید منتسب به TeamPCP شناسایی شده که خوشههای Kubernetes واقع در ایران را بهطور کامل پاک میکند. کارشناسان امنیتی به سازمانها توصیه اکید میکنند که استفاده از Trivy در خطوط CI/CD را بازبینی کرده و هرگونه اجرای اخیر آن را بهعنوان احتمالاً آلوده تلقی کنند.
کلمات کلیدی : حمله زنجیره تأمین, امنیت سایبری Docker Hub, بدافزار CanisterWorm, آسیبپذیری Trivy, گروه تهدید TeamPCP, بدافزار پاککننده Kubernetes

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.