infradailynewsinfradailynewsinfradailynews
  • Início
  • Blog
  • Cibersegurança
    CibersegurançaMostrar mais
    Ataque iraniano atinge data center da Oracle em Dubai
    3 Min Tempo de Leitura
    Exploit DarkSword infecta iOS 18 sem clique e aciona alerta
    2 Min Tempo de Leitura
    AI Brasil nomeia Anderson Soares para comandar estratégia de IA
    3 Min Tempo de Leitura
    Deep web que você usa: por que seu e-mail está fora do Google
    3 Min Tempo de Leitura
    Cisco fecha brecha que dava controle total ao IMC
    2 Min Tempo de Leitura
  • Infraestrutura e Cloud
    Infraestrutura e CloudMostrar mais
    AI Brasil nomeia CAIO e mira protagonismo nacional em IA
    3 Min Tempo de Leitura
    Equatorial investe R$ 21 mi em IA que lê sentimentos de clientes
    3 Min Tempo de Leitura
    Juiz federal arquiva ação de assédio e alivia pressão sobre Sam Altman
    2 Min Tempo de Leitura
    SAP fecha compra da Reltio para turbinar IA com dados unificados
    2 Min Tempo de Leitura
    CIO deixa Sírio-Libanês e projeto de automação entra em xeque
    2 Min Tempo de Leitura
  • Inteligência Artificial
    Inteligência ArtificialMostrar mais
    Pentágono testa ChatGPT para priorizar ataques em segundos
    3 Min Tempo de Leitura
    Artemis II mira a Lua após ajuste orbital e reparo relâmpago
    3 Min Tempo de Leitura
    Estudo de Stanford expõe sicofantia que vicia chatbots
    2 Min Tempo de Leitura
    Beats Studio Pro Nike x LeBron estreia com áudio espacial e HR
    3 Min Tempo de Leitura
    RAM sobe 7x e Raspberry Pi salta de US$120 a US$299
    3 Min Tempo de Leitura
  • Negócios e Inovação
    Negócios e InovaçãoMostrar mais
    Empresas correm para controlar agentes de IA autônoma
    2 Min Tempo de Leitura
    Timer de 15h e 19 funções: 4 máquinas de pão que valem o investimento
    3 Min Tempo de Leitura
    Redes 6G da Ericsson prometem se autogerenciar sem humanos
    3 Min Tempo de Leitura
    Príncipe surfista lança livro para reviver legado de Dom Pedro II
    3 Min Tempo de Leitura
    ATH-ADX7000: fones abertos de R$18 mil da Audio-Technica
    2 Min Tempo de Leitura
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade
  • Política de cookies (BR)
Buscar
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Leitura: Malware em Trivy e Checkmarx expõe 500 mil contas corporativas
Compartilhar
Notificação Mostrar mais
Redimensionamento de fontesAa
infradailynewsinfradailynews
Redimensionamento de fontesAa
Buscar
  • Início
  • Blog
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade
  • Política de cookies (BR)
Nossas Redes Sociais
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
infradailynews > Blog > Cibersegurança > Malware em Trivy e Checkmarx expõe 500 mil contas corporativas
Cibersegurança

Malware em Trivy e Checkmarx expõe 500 mil contas corporativas

Última atualização: 04/02/2026 12:07 pm
Felipe Amorim
Compartilhar
COMPARTILHAR

Ataque CVE-2026-33634 revela nova fragilidade em pipelines CI/CD

Trivy – A ferramenta de verificação de vulnerabilidades virou porta de entrada para um dos maiores ataques à cadeia de suprimentos já registrados, desencadeando um roubo massivo de tokens de nuvem, chaves SSH e até 500 mil contas, de acordo com relatórios recentes.

Índice de Conteúdos
  • Ataque CVE-2026-33634 revela nova fragilidade em pipelines CI/CD
  • Como o TeamPCP infiltrou códigos confiáveis
  • Por que a falha muda as regras de segurança corporativa
  • Em resumo: TeamPCP contaminou Trivy, Checkmarx e LiteLLM, afetando mais de 20 mil repositórios em poucos dias.

Como o TeamPCP infiltrou códigos confiáveis

Em 19 de março, o grupo aproveitou credenciais remanescentes de um incidente anterior para substituir 76 das 77 tags oficiais do trivy-action. A manipulação silenciosa dos metadados fez com que cada build legítimo executasse malware, padrão que se repetiu em 23 de março no Checkmarx KICS e, no dia 24, nas versões 1.82.7 e 1.82.8 do LiteLLM distribuídas pelo PyPI. Segundo o BleepingComputer, os invasores já reivindicam centenas de gigabytes de dados surrupiados.

“Mais de 20 mil repositórios são considerados suscetíveis a ataques.”

Por que a falha muda as regras de segurança corporativa

O CVE-2026-33634 (pontuação CVSS 9,4) mostrou que assinaturas de código e verificações de dependência não bastam quando o invasor compromete a própria ação do GitHub. Analistas da Cloud Security Alliance alertam que pipelines CI/CD tornaram-se o novo perímetro: 78% das empresas já executam workloads sensíveis nessas esteiras, movimentando US$ 1,2 trilhão em ativos digitais. Com backdoors persistentes capazes de destruir clusters Kubernetes fora do fuso de Teerã, o episódio eleva o alerta para riscos geopolíticos e para worms auto-replicantes, como o CanisterWorm que agora circula no ecossistema npm.

Especialistas recomendam pinagem por hash, tokens efêmeros via OIDC e varredura de tráfego para domínios de typosquatting (scan.aquasecurtiy[.]org, checkmarx[.]zone, models.litellm[.]cloud). Ferramentas open-source como Allstar, Zizmor e Gato-X podem reforçar políticas de privilégio mínimo no GitHub Actions.

O que você acha? Sua empresa já trata a pipeline como perímetro? Para mais análises, acesse nossa editoria de Cibersegurança.


Crédito da imagem: Divulgação / Kaspersky

Anatel planeja leilão 6 GHz em 2028 para ampliar inclusão digital
Oracle lidera 78,5 mil demissões e IA acelera cortes globais
Cisco fecha brecha que dava controle total ao IMC
Spotify e gravadoras cobram US$ 322 mi do Anna’s Archive
AI Brasil nomeia Anderson Soares para comandar estratégia de IA
Compartilhe esse Artigo
Facebook Copiar link Imprimir
Feito PorFelipe Amorim
Engenheiro de Sistemas e Especialista em Cloud Computing com ampla experiência na área de TI corporativa.
Artigo anterior Artemis II abre ao Brasil disputa por fatia de US$ 1,8 tri lunar
Próximo Artigo Oracle lidera 78,5 mil demissões e IA acelera cortes globais

Redes Sociais

YoutubeAssine
bandeira bandeira
A Corrida pela Nuvem: A Nova Era da IA Corporativa
Gigantes da tecnologia estão reestruturando suas operações e investindo bilhões em infraestrutura de inteligência artificial. Entenda o real impacto no mercado de TI.
Acessar Análise

Últimas Notícias

Empresas correm para controlar agentes de IA autônoma
Negócios e Inovação
Timer de 15h e 19 funções: 4 máquinas de pão que valem o investimento
Negócios e Inovação
Redes 6G da Ericsson prometem se autogerenciar sem humanos
Negócios e Inovação
Príncipe surfista lança livro para reviver legado de Dom Pedro II
Negócios e Inovação

Você também pode gostar disso

Cibersegurança

Amazon e Apple se unem contra SpaceX na disputa de US$10 bi

Felipe Amorim
3 Min Tempo de Leitura
Cibersegurança

Exploit DarkSword infecta iOS 18 sem clique e aciona alerta

Felipe Amorim
2 Min Tempo de Leitura
Cibersegurança

Phishers driblam filtros usando sites Bubble no-code

Felipe Amorim
2 Min Tempo de Leitura
© 2026 Infra Daily News. Portal de notícias sobre infraestrutura de TI, inteligência artificial e cibersegurança.
Fundado em 2026 por Guilherme Emanuel e liderado por Caio.

Páginas Obrigatórias

  • Institucional
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade (Disclaimer)
  • Política de cookies (BR)
Contato
E-mail : infradailynews@gmail.com
Discussões sobre tendências de mercado, cloud computing, inteligência artificial e propostas comerciais? Fale com a nossa equipe!
infradailynewsinfradailynews
Nossas Redes Sociais
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Gerenciar consentimento
Para proporcionar uma melhor experiência, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permite processar dados como comportamento da navegação ou IDs exclusivos neste site. O não consentimento ou a revogação do consentimento pode afetar negativamente determinados recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o objetivo legítimo de permitir o uso de um serviço específico explicitamente solicitado pelo assinante ou usuário, ou para o único objetivo de realizar a transmissão de uma comunicação por uma rede de comunicações eletrônicas.
Preferências
O armazenamento ou acesso técnico é necessário para o objetivo legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento técnico ou o acesso que é usado exclusivamente com objetivos de estatística. O armazenamento ou acesso técnico que é usado exclusivamente para fins de estatísticas anônimas. Sem uma intimação, conformidade voluntária do seu provedor de serviços de internet ou registros adicionais de terceiros, as informações armazenadas ou coletadas apenas com esse objetivo geralmente não podem ser usadas para identificar você.
Marketing
O armazenamento ou acesso técnico é necessário, para criar perfis de usuário para enviar publicidade, ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?