Cyberattacco a un plugin di Jenkins, Checkmarx rileva l’intrusione

Scritto da Andrea Dicanto - 11/05/2026 - 146 visualizzazioni
Cyberattacco a un plugin di Jenkins, Checkmarx rileva l’intrusione

La società Checkmarx ha rilevato un’intrusione informatica che ha colpito un plugin per Jenkins, uno strumento utilizzato per l’automazione dei processi di sviluppo software. Secondo quanto riportato da The Register Security, l’incidente è avvenuto attraverso il caricamento non autorizzato di una versione malevol của del codice.

L’anomalia è stata individuata durante lo scorso fine settimana, portando gli ingegneri software dell’azienda a intervenire per rimuovere la versione compromessa del plugin.

Secondo la fonte citata, l’operazione sarebbe riconducibile a un gruppo denominato TeamPCP. Si tratta di un ulteriore episodio di intrusione associato a tale entità, come indicato nel resoconto della testata.

Le attività di ripristino e rimozione del codice non autorizzato sono state gestite dal team tecnico di Checkmarx a partire dal sabato, giorno in cui è stato registrato l’attacco.

Richiedi informazioni per questo argomento

Disclaimer: Il presente articolo (con informazioni, eventuali dati ed analisi) è fornito a titolo informativo e didattico, e non costituisce in alcun modo sollecitazione all’investimento né consulenza finanziaria personalizzata. Ogni decisione di investimento è assunta in piena autonomia e sotto la propria esclusiva responsabilità, previa attenta valutazione della propria situazione finanziaria, degli obiettivi di investimento e della tolleranza al rischio. Si raccomanda di consultare un consulente finanziario qualificato prima di effettuare qualsiasi operazione di investimento.