🔥 5 promocji w KinetyceGemini Pro 170 zł -91%Adobe CC 169 zł -84%Brain.fm 109 zł -70%i 2 więcej do 13.09 Zobacz →
Przejdź do treści
Luki i patche

Atak na łańcuch dostaw oprogramowania: Checkmarx, Bitwarden i xinference w jednym tygodniu

W kwietniu 2026 roku grupa TeamPCP przeprowadziła serię skoordynowanych ataków na łańcuch dostaw, kompromitując narzędzia Checkmarx KICS, Bitwarden CLI i bibliotekę xinference. Artykuł wyjaśnia mechanizm ataku i podaje praktyczne zalecenia dla firm.

4 min read
An abstract composition of interlocking gears and puzzle pieces, with one gear glowing red and cracked, surrounded by faint digital chains. A translucent shield hovers above, partially broken, while small streams of light escape through the cracks.

W drugiej połowie kwietnia 2026 roku doszło do serii skoordynowanych ataków na łańcuch dostaw oprogramowania, które dotknęły trzy popularne narzędzia open source: skaner infrastruktury jako kodu Checkmarx KICS, menedżera haseł Bitwarden CLI oraz bibliotekę xinference. Za incydenty odpowiada grupa TeamPCP, która po 26-dniowej przerwie powróciła do aktywnej fazy technicznej. Ataki pokazują, jak podatny jest ekosystem open source na przejęcie zaufanych komponentów i jakie ryzyko niesie automatyczne aktualizowanie zależności w procesach CI/CD.

Co się wydarzyło – trzy kompromitacje w jeden dzień

Według raportów opublikowanych przez BleepingComputer oraz Socket, 22 kwietnia 2026 roku napastnicy uzyskali dostęp do oficjalnego repozytorium Checkmarx KICS na Docker Hubie przy użyciu prawidłowych danych uwierzytelniających wydawcy. Nadpisali pięć istniejących tagów (w tym latest) i dodali dwa nowe. Zatruta wersja KICS zachowywała pozornie normalne działanie, ale w tle wysyłała wyniki skanowania – często zawierające tokeny, hasła i topologię wewnętrzną – na kontrolowany przez atakujących serwer.

Tego samego dnia doszło do kompromitacji @bitwarden/cli w wersji 2026.4.0. Jak wynika z analizy, Bitwarden używał automatyzacji Dependabot, która w trakcie budowania obrazu pobrała zatrute checkmarx/kics:latest z Docker Huba. W efekcie złośliwy kod trafił do pakietu npm Bitwarden CLI, który został pobrany około 334 razy, zanim go wykryto i usunięto. Trzeci incydent dotyczył biblioteki xinference w PyPI – w trzech kolejnych wersjach (2.6.0, 2.6.1, 2.6.2) wstrzyknięto złośliwy payload zbierający dane uwierzytelniające z chmury i środowisk lokalnych. Grupa TeamPCP zaprzeczyła odpowiedzialności za ten konkretny atak, wskazując na naśladowcę.

Mechanizm ataku – jak działa kompromitacja łańcucha dostaw

Wszystkie trzy incydenty łączy wspólny wzorzec: napastnicy przejmują kontrolę nad zaufanym repozytorium (Docker Hub, npm, PyPI) i wstrzykują złośliwy kod do oficjalnych wydań. W przypadku Checkmarx KICS atakujący dodali ukryty kanał telemetryczny, który wysyłał wyniki skanowania IaC (Infrastructure as Code) na adres audit.checkmarx[.]cx/v1/telemetry z nagłówkiem User-Agent „KICS-Telemetry/2.0”. Ponieważ skanowanie IaC często ujawnia dane uwierzytelniające i konfigurację sieci, atakujący mogli zdobyć dostęp do wewnętrznych systemów wielu organizacji.

Bitwarden CLI padł ofiarą tzw. ataku kaskadowego – złośliwy obraz Dockerowy został automatycznie wciągnięty do potoku CI/CD przez Dependabot. To pokazuje, jak jedno narzędzie open source może stać się wektorem ataku na kolejne, jeśli organizacje nie weryfikują integralności pobieranych zależności. W przypadku xinference złośliwy payload był zakodowany w Base64 i wykonywał się automatycznie przy imporcie pakietu, przeszukując system w poszukiwaniu tokenów AWS, GCP, Kubernetes oraz kluczy SSH.

Konsekwencje dla firm i użytkowników

Skala potencjalnych szkód jest trudna do oszacowania, ale wiadomo, że Checkmarx KICS jest używany przez wiele organizacji do skanowania infrastruktury jako kodu. Jeśli któreś z tych skanów trafiły do atakujących, mogły one uzyskać dostęp do środowisk chmurowych, repozytoriów kodu i systemów CI/CD. Bitwarden CLI, choć pobrany tylko 334 razy, jest narzędziem wykorzystywanym przez programistów i administratorów – utrata tokenów npm, GitHub Actions czy kluczy SSH może prowadzić do dalszych kompromitacji. Xinference z około 600 000 pobrań łącznie stanowi poważne zagrożenie dla użytkowników, którzy zainstalowali którąś z zatrutych wersji.

Należy podkreślić, że ataki te nie są izolowane – grupa TeamPCP działa od co najmniej kilku miesięcy, a wcześniejsze incydenty obejmowały kradzież kodu źródłowego Cisco i kompromitację innych narzędzi open source. Jak zauważają analitycy, operatorzy zachowują pełną zdolność operacyjną, mimo niepowodzeń w monetyzacji skradzionych danych.

Jak się chronić – praktyczne zalecenia

Dla administratorów i zespołów bezpieczeństwa najważniejsze jest natychmiastowe sprawdzenie, czy w organizacji używane są kompromitowane wersje narzędzi. Checkmarx opublikował oficjalne oświadczenie z listą zatrutych tagów i zalecił aktualizację do najnowszej, zweryfikowanej wersji. Bitwarden CLI w wersji 2026.4.0 został wycofany, a użytkownicy powinni przejść na wersję 2026.4.1 lub nowszą. W przypadku xinference zaleca się usunięcie wersji 2.6.0–2.6.2 i instalację 2.6.3 lub wyższej.

Ogólne zasady obrony przed atakami na łańcuch dostaw obejmują:

  • Weryfikację integralności obrazów i pakietów – używanie sum kontrolnych (SHA256) i podpisów cyfrowych przed wdrożeniem.
  • Ograniczenie automatycznych aktualizacji – Dependabot i podobne narzędzia powinny być skonfigurowane tak, aby nie pobierały nowych wersji bez ręcznego zatwierdzenia.
  • Monitorowanie ruchu sieciowego – nietypowe połączenia wychodzące z narzędzi deweloperskich mogą wskazywać na kompromitację.
  • Segmentację środowisk – narzędzia CI/CD nie powinny mieć bezpośredniego dostępu do produkcyjnych systemów.

Ataki takie jak ten pokazują, że bezpieczeństwo łańcucha dostaw wymaga ciągłej uwagi. Nawet zaufane narzędzia open source mogą zostać przejęte, a ich użytkownicy – narażeni na kradzież danych. Warto śledzić komunikaty producentów i reagować szybko, zanim atakujący zdążą wykorzystać skradzione informacje.

Redakcja sekuret.pl

Redakcja sekuret.pl

AUTHOR