Attaque supply chain Trivy : TeamPCP cible Aqua Security via Docker et GitHub
đŻ Contexte Source : BleepingComputer â Article publiĂ© le 26 mars 2026. Cet article rapporte la continuation dâune attaque supply chain ciblant Aqua Security, entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© cloud-native et Ă©ditrice de lâoutil open source Trivy. đ DĂ©roulement de lâattaque Le groupe TeamPCP a poursuivi ses opĂ©rations malveillantes contre Aqua Security en : Poussant des images Docker malveillantes dans les dĂ©pĂŽts de la sociĂ©tĂ© Compromettant lâorganisation GitHub dâAqua Security AltĂ©rant des dizaines de dĂ©pĂŽts au sein de cette organisation đŽ Acteurs et cibles Lâacteur de menace identifiĂ© est TeamPCP, dĂ©jĂ responsable de lâattaque initiale sur Trivy. La cible principale est Aqua Security et son Ă©cosystĂšme de dĂ©pĂŽts publics, ce qui expose potentiellement les utilisateurs en aval de la chaĂźne dâapprovisionnement logicielle. ...