Zdroj porovnává vybrane jednotné bezpečnostní nástroje pro rok 2026 včetně Aikido, Cortex Cloud, Wiz, Checkmarx, Snyk a Orca, přičemž hodnotí jejich pokrytí, korelaci, správu a náklady.
Podle výzkumu Trend Micro šlo o incidenty z dubna týkající se produktů Checkmarx KICS a elementary-data, v nichž útočník TeamPCP zneužil důvěryhodné CI/CD a vydavatelské procesy k hromadnému kradení přihlašovacích údajů.
Podle Wiz Research útočníci ze skupiny TeamPCP získali přístup k interním zdrojům a pomocí tohoto přístupu extrahovali citlivé přihlašovací údaje včetně přístupových údajů pro Jenkins pluginy. Poté modifikovali a redistribuovali Checkmarx AST Scanner Jenkins Plugin prostřednictvím oficiálního kanálu distribuce.
Podle Wiz Research byly publikovány zlovolné verze projektů Checkmarx, včetně Docker obrazů a rozšíření VS Code. Útočníci zveřejnili nové zlovolné verze i přesměrovali existující značky na zlovolné instance.
Zdroj uvádí, že akce Checkmarx KICS na GitHubu byla kompromitována skupinou TeamPCP 23. března mezi 12:58 a 16:50 UTC. Během tohoto období byla uživatelům, kteří používali postižené verze, doručena malware určená ke krádeži přihlašovacích údajů, než byl repozitář odstraněn.