
Arrestations en Australie pour TeamPCP et campagne massive de compromission de la chaîne d’approvisionnement
La police australienne a inculpé deux hommes d’Australie-Occidentale, accusés d’appartenir au groupe TeamPCP, au centre d’une longue campagne d’attaques contre la chaîne d’approvisionnement logicielle. Selon les autorités, le groupe aurait dissimulé du code malveillant dans des projets open source, puis l’aurait exploité pour voler des identifiants et des données à des milliers d’organisations dans le monde entier. Les enquêtes, menées avec l’FBI et la Western Australia Police Force, ont conduit à des perquisitions à Perth et à 14 chefs d’inculpation au total. Les sources relient la campagne à des compromissions d’outils très utilisés comme Trivy, Checkmarx KICS et LiteLLM, ce qui rend l’affaire particulièrement grave pour l’écosystème open source. Le fait que plus de 500 000 identifiants volés aient été découverts montre l’ampleur opérationnelle de l’opération. Cette affaire est importante parce qu’elle montre comment une seule compromission dans la chaîne logicielle peut se propager rapidement à de nombreuses entreprises différentes.
Source : Security Affairs


Laisser un commentaire