
Crunchyroll bestätigt Datenabfluss über externen Dienstleister
Crunchyroll bestätigt, dass über einen indischen Drittanbieter erbeutete Kundendaten echt sind. Betroffen sind vor allem Support-Tickets.

Crunchyroll bestätigt, dass über einen indischen Drittanbieter erbeutete Kundendaten echt sind. Betroffen sind vor allem Support-Tickets.

Die Gruppe TeamPCP hat zwei GitHub-Actions-Workflows von Checkmarx mit einem Credential-Stealer infiziert – laut Sysdig mit Zugangsdaten aus dem Trivy-Angriff.

Die Gruppe TeamPCP hat erneut Zugriff auf Aqua Securitys GitHub-Organisation erlangt, schädliche Docker-Images verbreitet und 44 Repositories manipuliert.

Angreifer kompromittierten das Open-Source-Sicherheitstool Trivy und schleusten über manipulierte Versions-Tags einen Infostealer in CI/CD-Pipelines ein.



