开源与供应链🔥9.0
两名涉嫌TeamPCP的黑客在澳大利亚被捕
原标题: 两名涉嫌TeamPCP的黑客在澳大利亚被捕
📋总体概括
澳大利亚联邦警察逮捕两名涉嫌属于网络犯罪团伙TeamPCP的男子,年龄分别为21岁和23岁,来自西澳大利亚。该团伙被指通过开发恶意开源软件实施针对全球数千家企业的数据勒索攻击,被认为是史上持续时间最长的软件供应链攻击系列。KrebsOnSecurity此前已锁定21岁嫌疑人真实身份并持续与其沟通,本次报道还包括对团伙自封发言人的采访。
⚡关键信息
- ▸澳大利亚联邦警察逮捕两名TeamPCP团伙嫌疑人,年龄21岁和23岁,均来自西澳
- ▸TeamPCP被指是史上持续时间最长的软件供应链攻击系列的幕后黑手
- ▸该团伙通过创建恶意开源软件对全球数千家企业实施勒索
- ▸KrebsOnSecurity早在6月就查明21岁嫌疑人真实身份并一直与其保持联系
- ▸报道包含对TeamPCP自封发言人的采访及团伙头目暴露线索的分析
🔥犀利点评
所谓史上最长供应链攻击团伙的头目,居然是个21岁的西澳小伙,而且是被安全记者顺着线索自己扒出来的——警方的技术侦查能力在这件事里存在感稀薄。开源供应链的投毒门槛低到两名二十出头的年轻人就能搅动全球数千家企业,企业侧的依赖审计和SLSA治理至今仍是纸面工程,这案子就是最好的提醒。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 KrebsOnSecurity 阅读全文 →