RSS SANS インターネット ストーム センター、InfoCON:緑

TeamPCPサプライチェーンキャンペーン:アップデート007 - Trivy関連の侵害を通じてCiscoのソースコードが盗難、Google GTIGがTeamPCPをUNC6780として追跡、CISA KEV(既知の悪用された脆弱性)の期限が到来も単独のアドバイザリーはなし、(水、4月8日)

これは、TeamPCPサプライチェーンキャンペーンの脅威インテリジェンスレポートの7回目の更新です。「セキュリティスキャナーが武器になった時」(v3.0、2026年3月25日)。更新006では、CERT-EU欧州委員会による情報漏洩の開示、ShinyHuntersによる認証情報の共有の確認、Sportradarの情報漏洩の詳細、Mandiantによる1,000以上の侵害されたSaaS環境の定量化など、4月3日までの動向をカバーしていました。今回の更新では、2026年4月3日から4月8日までの5日間のインテリジェンスを統合しています。
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
isc.sans.edu
TeamPCP Supply Chain Campaign: Update 007 - Cisco Source Code Stolen via Trivy-Linked Breach, Google GTIG Tracks TeamPCP as UNC6780, and CISA KEV Deadline Arrives with No Standalone Advisory, (Wed, Apr 8th)