跳到正文
原文
Wiz Research· Eden Abergil·· 2026-03-31

Wiz 追踪 TeamPCP 供应链攻击后的凭证滥用活动

Tracking TeamPCP: Investigating Post-Compromise Attacks Seen in the Wild

AI 导读

Wiz 客户事件响应团队与 Wiz Research 追踪了自称 TeamPCP 的组织在两周内针对 Trivy、KICS、LiteLLM 和 Telnyx 的供应链攻击,并披露了凭证被盗后的实际滥用过程。3 月 19 日 Trivy、3 月 23 日 KICS、3 月 24 日 LiteLLM、3 月 27 日 Telnyx 相继被植入窃取云凭证、SSH 密钥、Kubernetes 配置和 CI/CD 密钥的恶意代码,加密后外传至攻击者控制的域名。

阅读原文wiz.io