Supply-Chain-Angriffe von TeamPCP in CI/CD-Umgebungen
Eine umfassende Supply-Chain-Kampagne von TeamPCP ist auf den Diebstahl von Anmeldedaten ausgelegt. Unsere Analyse zeigt, wie der Angreifer vertrauenswürdige CI/CD- und Release-Workflows dafür missbrauchte.