#checkmarx — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #checkmarx, aggregated by home.social.
-
#Checkmarx is breached again via its Jenkins plugin GitHub repo compromised in a software suply chain hack:
#SoftwareSupplyChainSecurity
👇 -
#Checkmarx is breached again via its Jenkins plugin GitHub repo compromised in a software suply chain hack:
#SoftwareSupplyChainSecurity
👇 -
Checkmarx Plugin Sabotaged in Fresh TeamPCP Intrusion
Checkmarx issued a warning on May 9, 2026, that a tampered version of its Jenkins AST plugin had been released on the Jenkins Marketplace, posing a risk to continuous-integration pipelines. The company quickly responded by urging customers to update to a trusted version, 2.0.13-829.vc72453fa_1c16, to safeguard their systems.
#Jenkins #Checkmarx #SupplyChain #PluginVulnerability #EmergingThreats
-
Twórcy zabezpieczeń sami padli ofiarą hakerów. Jak atak na Trivy wywołał efekt domina
Kiedy firmy odpowiedzialne za ochronę naszych danych same stają się celem skutecznego ataku, w całej branży zapala się czerwona lampka.
Groźny atak na łańcuch dostaw skompromitował popularne narzędzia dla programistów, uderzając rykoszetem w gigantów cyberbezpieczeństwa – firmy Checkmarx oraz Bitwarden. To dobitny dowód na to, że przestępcy znaleźli nowy, niezwykle skuteczny wektor ataku: infekowanie samych strażników.
Atak na łańcuch dostaw. Złośliwa aktualizacja Bitwarden CLI zagrażała deweloperom
Efekt domina. Jak złośliwy kod zainfekował gigantów
Wszystko zaczęło się w połowie marca od przejęcia konta na GitHubie należącego do Trivy – szeroko wykorzystywanego skanera podatności w kodzie. Hakerzy z grupy TeamPCP wykorzystali ten dostęp, by przemycić złośliwe oprogramowanie bezpośrednio do aktualizacji pobieranych przez użytkowników narzędzia. Malware błyskawicznie zaczął przeczesywać zainfekowane maszyny w poszukiwaniu tokenów dostępu, kluczy SSH i poufnych danych uwierzytelniających.
W ten sposób przestępcy bezszelestnie włamali się do systemów firm Checkmarx oraz Bitwarden (o ataku na ten popularny menedżer haseł pisaliśmy już wcześniej). Zamiast atakować korporacje frontalnie, hakerzy weszli głównymi drzwiami, wykorzystując zaufane oprogramowanie firm trzecich.
Podwójny koszmar Checkmarx. Od kradzieży danych po szantaż
Dla firmy Checkmarx był to zaledwie początek trwającego ponad miesiąc kryzysu. Krótko po pierwszej infekcji, napastnicy przejęli oficjalne konto firmy na GitHubie i zaczęli rozsyłać złośliwy kod dalej – prosto do jej klientów. Choć Checkmarx poinformowało o szybkim załataniu luki, 22 kwietnia sytuacja się powtórzyła, co sugeruje, że intruzi nigdy nie utracili dostępu do infrastruktury.
Jakby tego było mało, do gry wkroczyła niesławna grupa ransomware Lapsu$, która pod koniec kwietnia opublikowała w dark webie prywatne pliki wykradzione z serwerów Checkmarx. Wskazuje to na brutalną rynkową praktykę: grupa TeamPCP najpewniej sprzedała dostęp do przejętej sieci młodym hakerom z Lapsu$, a firma przez tygodnie nie potrafiła zidentyfikować pełnej skali włamania.
Dlaczego hakerzy polują na narzędzia bezpieczeństwa?
Ten incydent obnaża nową strategię cyberprzestępców. Oprogramowanie zabezpieczające jest dziś traktowane przez hakerów jednocześnie jako główny cel i idealny mechanizm dystrybucji wirusów.
Tego typu programy mają z założenia głęboki, uprzywilejowany dostęp do najbardziej wrażliwych danych w systemach korporacyjnych. Atakując zaufane narzędzia, hakerzy jednym celnym ciosem otwierają sobie drzwi do tysięcy kolejnych ofiar w dół łańcucha dostaw. To efekt kaskadowy, który pokazuje, że w dzisiejszym świecie IT nikt nie jest w pełni bezpieczny – nawet ci, którzy ten świat chronią.
#Bitwarden #Checkmarx #cyberbezpieczeństwo #hakerzy #Lapsu #ransomware #Trivy #wyciekDanych -
Twórcy zabezpieczeń sami padli ofiarą hakerów. Jak atak na Trivy wywołał efekt domina
Kiedy firmy odpowiedzialne za ochronę naszych danych same stają się celem skutecznego ataku, w całej branży zapala się czerwona lampka.
Groźny atak na łańcuch dostaw skompromitował popularne narzędzia dla programistów, uderzając rykoszetem w gigantów cyberbezpieczeństwa – firmy Checkmarx oraz Bitwarden. To dobitny dowód na to, że przestępcy znaleźli nowy, niezwykle skuteczny wektor ataku: infekowanie samych strażników.
Atak na łańcuch dostaw. Złośliwa aktualizacja Bitwarden CLI zagrażała deweloperom
Efekt domina. Jak złośliwy kod zainfekował gigantów
Wszystko zaczęło się w połowie marca od przejęcia konta na GitHubie należącego do Trivy – szeroko wykorzystywanego skanera podatności w kodzie. Hakerzy z grupy TeamPCP wykorzystali ten dostęp, by przemycić złośliwe oprogramowanie bezpośrednio do aktualizacji pobieranych przez użytkowników narzędzia. Malware błyskawicznie zaczął przeczesywać zainfekowane maszyny w poszukiwaniu tokenów dostępu, kluczy SSH i poufnych danych uwierzytelniających.
W ten sposób przestępcy bezszelestnie włamali się do systemów firm Checkmarx oraz Bitwarden (o ataku na ten popularny menedżer haseł pisaliśmy już wcześniej). Zamiast atakować korporacje frontalnie, hakerzy weszli głównymi drzwiami, wykorzystując zaufane oprogramowanie firm trzecich.
Podwójny koszmar Checkmarx. Od kradzieży danych po szantaż
Dla firmy Checkmarx był to zaledwie początek trwającego ponad miesiąc kryzysu. Krótko po pierwszej infekcji, napastnicy przejęli oficjalne konto firmy na GitHubie i zaczęli rozsyłać złośliwy kod dalej – prosto do jej klientów. Choć Checkmarx poinformowało o szybkim załataniu luki, 22 kwietnia sytuacja się powtórzyła, co sugeruje, że intruzi nigdy nie utracili dostępu do infrastruktury.
Jakby tego było mało, do gry wkroczyła niesławna grupa ransomware Lapsu$, która pod koniec kwietnia opublikowała w dark webie prywatne pliki wykradzione z serwerów Checkmarx. Wskazuje to na brutalną rynkową praktykę: grupa TeamPCP najpewniej sprzedała dostęp do przejętej sieci młodym hakerom z Lapsu$, a firma przez tygodnie nie potrafiła zidentyfikować pełnej skali włamania.
Dlaczego hakerzy polują na narzędzia bezpieczeństwa?
Ten incydent obnaża nową strategię cyberprzestępców. Oprogramowanie zabezpieczające jest dziś traktowane przez hakerów jednocześnie jako główny cel i idealny mechanizm dystrybucji wirusów.
Tego typu programy mają z założenia głęboki, uprzywilejowany dostęp do najbardziej wrażliwych danych w systemach korporacyjnych. Atakując zaufane narzędzia, hakerzy jednym celnym ciosem otwierają sobie drzwi do tysięcy kolejnych ofiar w dół łańcucha dostaw. To efekt kaskadowy, który pokazuje, że w dzisiejszym świecie IT nikt nie jest w pełni bezpieczny – nawet ci, którzy ten świat chronią.
#Bitwarden #Checkmarx #cyberbezpieczeństwo #hakerzy #Lapsu #ransomware #Trivy #wyciekDanych -
#Checkmarx confirms #LAPSUS$ hackers leaked its stolen #GitHub data
-
#Checkmarx confirms #LAPSUS$ hackers leaked its stolen #GitHub data
-
#Checkmarx confirms #LAPSUS$ hackers leaked its stolen #GitHub data
-
#Checkmarx confirms #LAPSUS$ hackers leaked its stolen #GitHub data
-
#Checkmarx confirms #LAPSUS$ hackers leaked its stolen #GitHub data
-
Huh! Lapsus claimed Checkmarx as their victim. Allegedly they have stolen source code, employee db, databases.
The leak is an archived file of 95 GBs. Haven't seen what's inside yet
-
Huh! Lapsus claimed Checkmarx as their victim. Allegedly they have stolen source code, employee db, databases.
The leak is an archived file of 95 GBs. Haven't seen what's inside yet
-
Huh! Lapsus claimed Checkmarx as their victim. Allegedly they have stolen source code, employee db, databases.
The leak is an archived file of 95 GBs. Haven't seen what's inside yet
-
Huh! Lapsus claimed Checkmarx as their victim. Allegedly they have stolen source code, employee db, databases.
The leak is an archived file of 95 GBs. Haven't seen what's inside yet
-
Huh! Lapsus claimed Checkmarx as their victim. Allegedly they have stolen source code, employee db, databases.
The leak is an archived file of 95 GBs. Haven't seen what's inside yet
-
Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura
Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS Code maligne capaci di rubare token cloud, credenziali GitHub e chiavi SSH. Il payload mcpAddon.js, consegnato tramite runtime Bun da un commit retrodatato, punta a trasformare ogni pipeline CI/CD in un punto di esfiltrazione. -
Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura
Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS Code maligne capaci di rubare token cloud, credenziali GitHub e chiavi SSH. Il payload mcpAddon.js, consegnato tramite runtime Bun da un commit retrodatato, punta a trasformare ogni pipeline CI/CD in un punto di esfiltrazione. -
Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura
Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS Code maligne capaci di rubare token cloud, credenziali GitHub e chiavi SSH. Il payload mcpAddon.js, consegnato tramite runtime Bun da un commit retrodatato, punta a trasformare ogni pipeline CI/CD in un punto di esfiltrazione. -
Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura
Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS Code maligne capaci di rubare token cloud, credenziali GitHub e chiavi SSH. Il payload mcpAddon.js, consegnato tramite runtime Bun da un commit retrodatato, punta a trasformare ogni pipeline CI/CD in un punto di esfiltrazione. -
Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura
Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS Code maligne capaci di rubare token cloud, credenziali GitHub e chiavi SSH. Il payload mcpAddon.js, consegnato tramite runtime Bun da un commit retrodatato, punta a trasformare ogni pipeline CI/CD in un punto di esfiltrazione. -
#Checkmarx GitHub Actions and Open VSX extensions hacked and replaced with malware by the same TeamPCP who hacked Trivy last week.
#SoftwareSupplyChainSecurity
👇
https://thehackernews.com/2026/03/teampcp-hacks-checkmarx-github-actions.html -
#Checkmarx GitHub Actions and Open VSX extensions hacked and replaced with malware by the same TeamPCP who hacked Trivy last week.
#SoftwareSupplyChainSecurity
👇
https://thehackernews.com/2026/03/teampcp-hacks-checkmarx-github-actions.html -
Fake Prettier Extension on VSCode Marketplace Dropped Anivia Stealer https://hackread.com/prettier-extension-vscode-marketplace-anivia-stealer/ #FakePrettierExtensiononVSCodeMarketplaceDroppedAniviaStealer #AniviaStealer #Cybersecurity #Brandjacking #Marketplace #Checkmarx #ZeroTrace #Security #Prettier #Coding
-
Fake Prettier Extension on VSCode Marketplace Dropped Anivia Stealer https://hackread.com/prettier-extension-vscode-marketplace-anivia-stealer/ #FakePrettierExtensiononVSCodeMarketplaceDroppedAniviaStealer #AniviaStealer #Cybersecurity #Brandjacking #Marketplace #Checkmarx #ZeroTrace #Security #Prettier #Coding
-
Fake Prettier Extension on VSCode Marketplace Dropped Anivia Stealer https://hackread.com/prettier-extension-vscode-marketplace-anivia-stealer/ #FakePrettierExtensiononVSCodeMarketplaceDroppedAniviaStealer #AniviaStealer #Cybersecurity #Brandjacking #Marketplace #Checkmarx #ZeroTrace #Security #Prettier #Coding
-
Fake Prettier Extension on VSCode Marketplace Dropped Anivia Stealer https://hackread.com/prettier-extension-vscode-marketplace-anivia-stealer/ #FakePrettierExtensiononVSCodeMarketplaceDroppedAniviaStealer #AniviaStealer #Cybersecurity #Brandjacking #Marketplace #Checkmarx #ZeroTrace #Security #Prettier #Coding
-
What 2024 taught us about security vulnerabilties https://www.helpnetsecurity.com/2025/01/14/cybersecurity-vulnerabilities-2024/ #SkyboxSecurity #cybersecurity #vulnerability #BlackDuck #Checkmarx #BitSight #Fortinet #Veracode #Tenable #report #survey #News #CISA #NCSC #FBI #NSA
-
What 2024 taught us about security vulnerabilties https://www.helpnetsecurity.com/2025/01/14/cybersecurity-vulnerabilities-2024/ #SkyboxSecurity #cybersecurity #vulnerability #BlackDuck #Checkmarx #BitSight #Fortinet #Veracode #Tenable #report #survey #News #CISA #NCSC #FBI #NSA
-
📬 GitHub: Umbenannte Konten gefährden Tausende von Projekten
#Hacking #Checkmarx #github #Quellcodeverwaltung #RepoJacking #Repository #Softwareprojekte #SupplyChainAngriffe https://tarnkappe.info/artikel/hacking/github-umbenannte-konten-gefaehrden-tausende-von-projekten-258590.html -
📬 GitHub: Umbenannte Konten gefährden Tausende von Projekten
#Hacking #Checkmarx #github #Quellcodeverwaltung #RepoJacking #Repository #Softwareprojekte #SupplyChainAngriffe https://tarnkappe.info/artikel/hacking/github-umbenannte-konten-gefaehrden-tausende-von-projekten-258590.html -
📬 GitHub: Umbenannte Konten gefährden Tausende von Projekten
#Hacking #Checkmarx #github #Quellcodeverwaltung #RepoJacking #Repository #Softwareprojekte #SupplyChainAngriffe https://tarnkappe.info/artikel/hacking/github-umbenannte-konten-gefaehrden-tausende-von-projekten-258590.html -
Cycode raises $20M to secure DevOps pipelines - Israeli security startup Cycode, which specializes in helping enterprises secure t... - http://feedproxy.google.com/~r/Techcrunch/~3/VBoJSFpPtjo/ #agilesoftwaredevelopment #continuousintegration #softwaredevelopment #softwareengineering #accessmanagement #insightpartners #fundings&exits #versioncontrol #recentfunding #securitytools #unitedstates #enterprise #ylventures #bitbucket #checkmarx #security #startups #funding #jenkins #cycode #aws