Trivy compromis par TeamPCP : un scanner de sécurité devient vecteur d'attaque des pipelines
2026-03-19 · Éditeur : Aqua Security · Domaine : Cloud & DevOps
Le 19 mars 2026, des attaquants publient une version piégée du scanner Trivy (v0.69.4) et détournent presque toutes les étiquettes de ses GitHub Actions pour voler les secrets des pipelines CI/CD. Le groupe TeamPCP est mis en cause.
Ce qui change
- Version v0.69.4 de Trivy piégée et étiquettes de GitHub Actions détournées le 19 mars 2026.
- Fenêtre d'exposition du 19 mars 17 h 43 UTC au 20 mars 5 h 40 UTC, selon Aqua Security.
- Un voleur d'identifiants cible secrets CI/CD, clés cloud, jetons GitHub et Kubernetes.
- Les jetons volés alimentent ensuite le ver npm CanisterWorm.
### Ce qui change Le 19 mars 2026, des attaquants exploitent des identifiants compromis lors d'un incident précédent pour publier une version malveillante du scanner de vulnérabilités Trivy (v0.69.4) et pour réécrire les étiquettes des GitHub Actions trivy-action et setup-trivy. Aqua Security, qui maintient le projet, publie un avis de sécurité (GHSA-69fq-xp46-6x23, CVE-2026-33634). Le groupe TeamPCP est mis en cause. ### Caractéristiques - La fenêtre d'exposition court du 19 mars 17 h 43 UTC au 20 mars 5 h 40 UTC : environ 3 heures pour le binaire v0.69.4, 12 heures pour trivy-action et 4 heures pour setup-trivy. - 76 des 77 étiquettes de version de trivy-action et les 7 étiquettes de setup-trivy sont redirigées vers des commits contenant un voleur d'identifiants, selon l'avis de sécurité. - Le code malveillant collecte variables d'environnement, clés SSH, identifiants cloud, jetons Kubernetes et jetons GitHub ; des images Docker Hub v0.69.5 et v0.69.6 sont aussi publiées. - Cause racine selon Aqua : le confinement du premier incident n'avait pas été atomique, des jetons renouvelés ont pu être observés par les attaquants. - Versions sûres : Trivy 0.69.3 ou antérieure, trivy-action 0.35.0, setup-trivy 0.2.6. Les jetons volés ont ensuite alimenté un ver npm, CanisterWorm, dès le 20 mars. ### Pourquoi c'est important Le piège est particulièrement cruel : un outil installé pour sécuriser les pipelines devient la porte d'entrée vers leurs secrets. Les équipes qui référençaient trivy-action par étiquette mobile ont exécuté du code malveillant sans modifier leur dépôt. L'épisode confirme qu'il faut épingler les actions par SHA, activer les publications immuables, limiter les secrets accessibles aux jobs et supposer l'exposition en cas de doute. ### À retenir Même un outil de sécurité peut être le vecteur : épinglez les actions par SHA, renouvelez les secrets et auditez les exécutions des 19-20 mars.
Liens
Tags : Sécurité, CI/CD, Open Source, DevOps, Conteneurs