top of page
Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
logo.png

Aqua Tech Menanggapi Serangan Siber Trivy dengan Cepat

Generatived

27/3/26, 00.00

Pada tanggal 19 Maret 2026, sebuah serangan siber canggih menargetkan pemindai kerentanan sumber terbuka Trivy, yang dikembangkan oleh Aqua Security. Para penyerang, yang diidentifikasi sebagai TeamPCP, mengeksploitasi akses yang sebelumnya tidak ditangani dari pelanggaran sebelumnya untuk menyuntikkan malware ke dalam rilis resmi Trivy. Malware ini dirancang untuk mencuri kredensial dari organisasi yang menggunakan pemindai tersebut dalam pipeline CI/CD mereka.

Serangan tersebut tidak hanya membahayakan biner pemindai inti, tetapi juga memengaruhi GitHub Actions trivy-action dan setup-trivy, sehingga alat keamanan tersebut berbalik melawan penggunanya. Malware tersebut beroperasi secara diam-diam, memungkinkan fungsi normal berjalan sambil mencuri data sensitif. Tim Trivy merespons dengan cepat pada hari yang sama, menghapus versi berbahaya untuk menghentikan penyebaran lebih lanjut.

Para penyerang memanfaatkan tag yang dapat diubah dan identitas commit yang dideklarasikan sendiri di Git dan GitHub, taktik yang mirip dengan yang terlihat dalam kampanye sebelumnya seperti Shai-Hulud 2.0. Dengan melakukan force-pushing pada tag yang diubah, mereka mengalihkan referensi versi tepercaya ke commit berbahaya, memicu eksekusi kode mereka di pipeline CI/CD yang tidak curiga.

Microsoft Defender for Cloud mendeteksi serangan tersebut, mengamati perilaku malware, yang meliputi penemuan proses, pengumpulan kredensial, dan eksfiltrasi data. Data yang dicuri dienkripsi dan dikirim ke domain typosquatting, kemudian malware tersebut membersihkan jejak aktivitasnya. Microsoft Defender XDR menyediakan berbagai deteksi untuk pelanggan, dan Microsoft Security Copilot di Microsoft Defender menawarkan alat untuk investigasi dan respons.

Insiden ini menggarisbawahi peningkatan fokus pihak musuh pada pipeline CI/CD dan rantai pasokan perangkat lunak. Microsoft Defender menyarankan organisasi untuk memperbarui Trivy dan komponen terkait ke versi yang aman, memperkuat pipeline CI/CD , menerapkan prinsip hak akses minimal (least privilege), dan melindungi rahasia. Selain itu, analisis jalur serangan dan kemampuan Advanced Hunting dari Microsoft Defender dapat membantu organisasi menilai dan mengurangi risiko yang terkait dengan serangan tersebut.

Bagikan artikel ini:

Tin tức mới nhất
SpiralAI, pengembangan atraksi interaktif berbasis AI.

SpiralAI, pengembangan atraksi interaktif berbasis AI.

27/3/26, 00.00

SpiralAI (Chiyoda-ku, Tokyo) berpartisipasi dalam "proyek e6" yang dipromosikan oleh NTT dan TBS, mengembangkan atraksi interaktif AI "Tantangan dari Ksatria Pusaran Hitam."

Asoview berkembang dengan dukungan AI bawaan.

Asoview berkembang dengan dukungan AI bawaan.

27/3/26, 00.00

AI Native (Shibuya-ku, Tokyo) telah merilis studi kasus tentang layanan konsultasi dan pengembangan AI yang diimplementasikan oleh Asoview (Osaki, Shinagawa-ku, Tokyo).

Tokai Tokyo & Partners, Meja Bantuan AI Generasi Berikutnya

Tokai Tokyo & Partners, Meja Bantuan AI Generasi Berikutnya

27/3/26, 00.00

Tokai Tokyo Securities (Kota Nagoya, Prefektur Aichi), bekerja sama dengan Upsell Technologies (Distrik Toshima, Tokyo) dan Plus Zero (Distrik Setagaya, Tokyo)

Yamagata Shimbun meluncurkan layanan informasi lokal menggunakan AI.

Yamagata Shimbun meluncurkan layanan informasi lokal menggunakan AI.

27/3/26, 00.00

Pada tanggal 25 Maret, Yamagata Shimbun Co., Ltd. (Kota Yamagata) meluncurkan layanan "Yamagata Shimbun Generative AI", yang memanfaatkan teknologi AI.

Copyright © 2024 Generatived - All right Reserved.

Bagikan artikel ini:

Bagikan artikel ini:

Generatived

Hãy theo dõi chúng tôi

  • Facebook
  • X

Bahasa

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

Generatived AI Logo

Generatived adalah layanan yang memberikan informasi dan tren khusus dalam AI Generatif. Kami akan melakukan yang terbaik untuk menyampaikan informasi tentang dunia yang berubah dengan cepat.

  • Facebook
  • X

Ikuti kami

Bahasa

Berita terkini
SpiralAI, pengembangan atraksi interaktif berbasis AI.

SpiralAI, pengembangan atraksi interaktif berbasis AI.

27/3/26, 00.00

SpiralAI (Chiyoda-ku, Tokyo) berpartisipasi dalam "proyek e6" yang dipromosikan oleh NTT dan TBS, mengembangkan atraksi interaktif AI "Tantangan dari Ksatria Pusaran Hitam."

Asoview berkembang dengan dukungan AI bawaan.

Asoview berkembang dengan dukungan AI bawaan.

27/3/26, 00.00

AI Native (Shibuya-ku, Tokyo) telah merilis studi kasus tentang layanan konsultasi dan pengembangan AI yang diimplementasikan oleh Asoview (Osaki, Shinagawa-ku, Tokyo).

Tokai Tokyo & Partners, Meja Bantuan AI Generasi Berikutnya

Tokai Tokyo & Partners, Meja Bantuan AI Generasi Berikutnya

27/3/26, 00.00

Tokai Tokyo Securities (Kota Nagoya, Prefektur Aichi), bekerja sama dengan Upsell Technologies (Distrik Toshima, Tokyo) dan Plus Zero (Distrik Setagaya, Tokyo)

Yamagata Shimbun meluncurkan layanan informasi lokal menggunakan AI.

Yamagata Shimbun meluncurkan layanan informasi lokal menggunakan AI.

27/3/26, 00.00

Pada tanggal 25 Maret, Yamagata Shimbun Co., Ltd. (Kota Yamagata) meluncurkan layanan "Yamagata Shimbun Generative AI", yang memanfaatkan teknologi AI.

bottom of page