TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

ツール: Trivy

インシデント: Trivy (まとめ)

【ニュース】■2026年◇2026年3月 ◆OSSセキュリティスキャンツールTrivyにサイバー攻撃でクレデンシャル情報窃取マルウェアを拡散 その経緯とは (@IT, 2026/03/25 13:16) https://atmarkit.itmedia.co.jp/ait/articles/2603/25/news095.html ⇒ https://inciden…

Checkmarx confirms LAPSUS$ hackers leaked its stolen GitHub data

【要点】 ◎Checkmarxはサプライチェーン攻撃でGitHubリポジトリから盗まれたデータがLAPSUS$により公開されたと確認し、調査を継続している (BleepingComputer)

Checkmarx Confirms GitHub Repository Data Posted on Dark Web After March 23 Attack

【要点】 ◎Checkmarxはサプライチェーン攻撃でGitHubリポジトリのデータが流出し、ダークウェブに公開されたと確認。顧客データは含まれないと説明している (The Hacker News)

ハッカー集団「TeamPCP」による Trivy のセキュリティ侵害とサプライチェーン攻撃

【要点】 ◎TeamPCPはTrivy侵害で得た認証情報を悪用し、LiteLLMやCheckmarxなどへ連鎖的なサプライチェーン攻撃を展開したとされる

Trivy、LiteLLM、Axiosのソフトウェアサプライチェーン侵害事案を考察~CI/CD環境のソフトウェアサプライチェーン侵害と連鎖とは?

【要点】 ◎TeamPCPはTrivy侵害で得た認証情報を悪用し、LiteLLMやCheckmarxなどへ連鎖的なサプライチェーン攻撃を展開したとされる (Trendmicro)

Cisco Faces Alleged Data Leak as ShinyHunters Claims Responsibility

【要点】 ◎Ciscoがサプライチェーン攻撃で侵害、ShinyHuntersがデータ窃取主張。AWSキーやソースコード流出の恐れ (gbhackers.)

Cisco source code stolen in Trivy-linked dev environment breach

【要点】 ◎ Trivyのサプライチェーン侵害で盗まれた認証情報を足掛かりにCisco開発環境が侵害され、300超のGitHubリポジトリが複製された (BleepingComputer)

Trivy サプライチェーン攻撃の影響確認対象製品リスト

【要点】 ◎TeamPCPはTrivy侵害で得た認証情報を悪用し、LiteLLMやCheckmarxなどへ連鎖的なサプライチェーン攻撃を展開したとされる (CSC)

OSSセキュリティスキャンツールTrivyにサイバー攻撃でクレデンシャル情報窃取マルウェアを拡散 その経緯とは

【要点】 ◎TrivyのGitHubリポジトリが侵害され、認証情報窃取マルウェアが配布された。GitHub Actionsのタグ改ざんによりCI/CD経由で被害が拡大した


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023