#TeamPCP

共找到 6 条相关内容

#
文章2026-08-18

深度解析:LiteLLM供应链投毒事件——AI生态的隐秘威胁

LiteLLM供应链遭受名为“SANDCLOCK”的恶意植入,导致全球数千家企业敏感凭据泄露,Solar应急响应团队深度复盘此次供应链安全危机。

#
文章2026-08-06

从挖矿到破坏:溯源揭秘长期活跃的威胁组织 TeamPCP

深度剖析威胁组织TeamPCP的演变历程,从早期的挖矿活动到针对AI基础设施的供应链攻击,揭示其长期潜伏与技术重用的攻击手法。

#
文章2026-07-03

警惕供应链投毒:TeamPCP组织利用特洛伊木马化工具窃取云原生凭据

FBI发布预警,披露TeamPCP组织通过投毒常用开发工具(如Trivy等)大规模窃取云凭据及Kubernetes密钥的供应链攻击事件。

#
文章2026-05-14

供应链攻击“游戏化”:揭秘 TeamPCP 与 BreachForums 的恶意竞赛

TeamPCP 联合 BreachForums 发起供应链攻击竞赛,通过奖金和积分激励黑客入侵开源生态,这一趋势对企业供应链安全提出了严峻挑战。

#
文章2026-04-20

警惕供应链投毒风暴:TeamPCP攻击链升级与多方勒索团伙入局

深入解析TeamPCP供应链投毒事件,分析其从投毒到云环境渗透的攻击链,探讨多方勒索组织介入后的安全挑战及应对之道。

#
文章2026-03-23

警惕“CanisterWorm”供应链攻击:npm账户被劫持,自动化蠕虫全网蔓延

近期,Solar应急响应团队关注到一起针对npm生态的自动化供应链攻击事件。攻击者“TeamPCP”通过窃取开发者npm令牌,劫持合法发布者账户,并利用自动化脚本进行蠕虫式传播。本文将深度解析该攻击链,并为开发与安全团队提供实战防御建议。