وقالت Checkmarx يوم الاثنين: “تشير الأدلة الحالية إلى أن هذه البيانات نشأت من مستودعات GitHub التابعة لشركة Checkmarx، وأن الوصول إلى هذه المستودعات تم تسهيله من خلال الهجوم الأولي على سلسلة التوريد في 23 مارس 2023”. ولم تذكر الشركة ما هي أنواع البيانات التي تم تسريبها.

Checkmarx ليست الشركة الأمنية الوحيدة التي عانت من آثار اختراق Trivy. وقال سوكيت إن شركة أمنية أخرى، بيتواردن، تعرضت أيضًا للهجوم على سلسلة التوريد نفسها. ربط المقبس اختراق Bitwarden بحملة Trivy لأن الحمولة استخدمت نفس نقطة النهاية C2 والبنية التحتية الأساسية مثل برنامج Checkmarx الضار.

وقال Bitwarden إن الحزمة الضارة “تم توزيعها لفترة وجيزة عبر مسار تسليم npm لـ @bitwarden/cli@2026.4.0 بين الساعة 5:57 مساءً و7:30 مساءً (بالتوقيت الشرقي) في 22 أبريل 2026.”

تم تنفيذ هجوم Trivy من قبل مجموعة تطلق على نفسها اسم TeamPCP. تعد المجموعة من بين أنجح عمليات وسيط الوصول، وهي فئة من المتسللين الذين يقومون بتحطيم بيانات الاعتماد والاستيلاء عليها من الضحايا ثم بيعها إلى قراصنة آخرين. إن مفتاح صعودها هو استهدافها للأدوات التي تتمتع بالفعل بوصول مميز.

في حالة Checkmarx، يبدو أن TeamPCP باعت بيانات اعتماد الوصول إلى Lapsu$، وهي مجموعة من برامج الفدية تتكون في الغالب من المراهقين المعروفين بمهارتهم في اختراق الشركات الكبيرة بقدر ما يُعرفون بسخريتهم وتبجحهم بمجرد نجاحهم.

تُظهر هذه الحوادث التأثيرات المتتالية التي يمكن أن يحدثها خرق واحد. ومع تأثر كل من Checkmarx وBitwarden، فمن الممكن أن تكون هناك هجمات جديدة على عملائهم أو شركائهم، وقد ينتج عن ذلك المزيد من التنازلات النهائية. وقال فروس أبو خديجة، الرئيس التنفيذي لشركة سوكيت، في رسالة بالبريد الإلكتروني إن المنظمات الأمنية تعد أهدافًا خاصة بسبب قرب منتجاتها من البيانات الحساسة وتوزيعها على نطاق واسع عبر الإنترنت.

وقال أبو خديجة: “سترون نفس الخيط خلال هذه التنازلات”. “يتعامل المهاجمون مع الأدوات الأمنية كهدف وآلية توصيل. فهم يهاجمون المنتجات التي من المفترض أن تحمي سلسلة التوريد، ثم يستخدمون نفس المنتجات لسرقة بيانات الاعتماد والانتقال إلى الضحية التالية.”

شاركها.
اترك تعليقاً