من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

أصبحت شركة Checkmarx لاختبار أمان البرمجيات أحدث منظمة عالقة في هجوم مستمر على موفري أدوات الأمان. وقالت الشركة إن البيانات المنشورة على الإنترنت يبدو أنها جاءت من أحد مستودعات GitHub الخاصة بها بعد أن ادعى طاقم الابتزاز Lapsus$ أنهم تخلصوا من كود مصدر الشركة وأسرارها وبياناتها الحساسة الأخرى.

تفاصيل الهجوم

في يوم الأحد، تحديث Checkmarx إن التحقيق لا يزال مستمراً، ويعمل على ذلك verify the nature and scope من البيانات. لكن الأدلة الحالية تشير إلى ذلك this data originated from Checkmarx’s GitHub repository, and that access to that repository was facilitated through the initial supply chain attack of March 23, 2026.

من Trivy إلى Checkmarx

ال هجوم الأولي، والتي أشارت إليها Checkmarx في نصائحها، حدثت في 23 مارس، عندما استخدم طاقم جرائم إلكترونية جديد يسمى TeamPCP أسرار CI/CD المسروقة من Trivy، والتي قاموا باختراقها في البداية في أواخر فبراير.

  • قام مهاجمان مختلفان بتسميم الأدوات الشائعة مفتوحة المصدر – وأظهروا لنا مستقبل التسوية في سلسلة التوريد
  • إصابة أكثر من ألف بيئات سحابية بعد هجوم سلسلة التوريد Trivy

بالإضافة إلى ذلك، أخبرنا أن المهاجمين يستهدفون على وجه التحديد الأدوات الأمنية والموردين في هذه الحملة المستمرة. The threat actors behind these attacks hold a deeply hostile view of the current state of security tooling and vendors. They are explicitly targeting the open source security ecosystem and developer infrastructure.

المصدر

جيتهاب كوبايلوت ينتقل إلى الفوترة القائمة على الاستخدام وسط أزمة تكاليف الذكاء الاصطناعي
9 ميزات صحية لساعة Apple Watch لا تلحظها الرادار

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل