Le groupe TeamPCP compromet 75 tags de trivy-action sur 76 pour injecter un infostealer volant les credentials cloud de milliers de pipelines CI/CD. Migration immédiate vers la version 0.35.0 requise.
TL;DR — En résumé
TeamPCP empoisonne 75 tags trivy-action sur 76 pour voler credentials AWS, GCP, Azure et Kubernetes via CI/CD. Migration vers trivy-action@0.35.0 ou.
En bref
- Le groupe TeamPCP a compromis
aquasecurity/trivy-actionune seconde fois en mars 2026, empoisonnant 75 tags sur 76 avec un infostealer multistage ciblant les secrets CI/CD. - Tout pipeline GitHub Actions référençant l'action par tag de version est potentiellement affecté : credentials AWS, GCP, Azure, Kubernetes et tokens GitHub PAT volés.
- Migration immédiate requise vers
trivy-action@0.35.0ou épinglage au commit SHA immuable57a97c7e.
Ce qui s'est passé
Le 19 mars 2026, le collectif connu sous les alias TeamPCP, DeadCatx3 et CipherForce a frappé une seconde fois le dépôt GitHub aquasecurity/trivy-action, l'une des actions de sécurité les plus déployées dans les pipelines CI/CD mondiaux. En force-pushant du code malveillant sur 75 des 76 tags de version, les attaquants ont contaminé l'intégralité de l'historique du projet, transformant un outil de scan de vulnérabilités en vecteur d'exfiltration de secrets. Cette compromission, désormais référencée comme l'incident trivy github actions supply chain 2026, illustre la fragilité structurelle des dépendances CI/CD : des milliers d'organisations référençaient ces tags mutables sans épinglage par SHA. Nous analysons ici la chronologie de l'attaque, les mécanismes d'exfiltration employés, les indicateurs de compromission à rechercher et les mesures de durcissement à déployer sans délai.
- Contexte et chronologie des événements
- Impact sur l'écosystème cybersécurité
- Leçons apprises et recommandations
- Perspectives et évolutions attendues
Il s'agit du second incident en moins d'un mois pour Aqua Security. Une première compromission avait eu lieu le 1er mars 2026. La rotation des credentials effectuée après cet incident initial s'est révélée incomplète et non atomique, laissant aux attaquants un accès aux tokens fraîchement générés. Aqua Security a confirmé les faits et publié les versions corrigées : trivy-action 0.35.0, trivy 0.69.3 et setup-trivy 0.2.6. Les équipes de sécurité de Wiz, CrowdStrike, Snyk et Socket.dev ont produit des analyses techniques approfondies dans les heures suivant la détection. BleepingComputer a été le premier média à couvrir l'incident en détail, confirmant l'implication du groupe TeamPCP déjà documenté sur d'autres campagnes cloud-native.
Pourquoi c'est important
Cette attaque illustre parfaitement le risque lié aux dépendances CI/CD épinglées par tag mutable plutôt que par commit SHA immuable. Un tag Git peut être réécrit silencieusement à tout moment — comme l'a démontré TeamPCP — tandis qu'un commit SHA est immuable par construction. La récurrence en moins d'un mois soulève des questions critiques sur la gestion du cycle de vie des credentials après un incident : une rotation partielle est aussi dangereuse que l'absence de rotation. Ce type d'attaque supply chain DevSecOps est particulièrement insidieux car l'outil de sécurité lui-même devient le vecteur d'exfiltration, contournant tous les contrôles d'accès puisqu'il s'exécute avec les permissions natives du runner CI/CD. Cette attaque s'inscrit dans une tendance croissante d'offensives ciblant les outils open source de sécurité, comme l'avait illustré l'affaire Shai-Hulud 2 ciblant l'écosystème NPM. Pour les équipes DevSecOps, cet incident rappelle que les outils d'automatisation comme n8n référencés par la CISA ou les actions CI/CD constituent des surfaces d'attaque prioritaires difficiles à monitorer.
Le groupe TeamPCP, documenté depuis 2024, est spécialisé dans les attaques contre les infrastructures cloud-native et les pipelines de développement. Son modus operandi cible délibérément les outils utilisés quotidiennement par les équipes de sécurité, transformant les défenses en armes d'exfiltration. Cette stratégie rappelle celle observée lors de la compromission de SharePoint exploitée par des groupes avancés : les plateformes de productivité et de sécurité deviennent des vecteurs d'attaque de choix. Pour les DSI et RSSI, l'enjeu est désormais d'étendre la gestion des risques tiers aux composants CI/CD avec la même rigueur qu'aux fournisseurs SaaS critiques.
Ce qu'il faut retenir
- Migrer vers
trivy-action@0.35.0ou épingler au commit SHA57a97c7e— ne jamais référencer une action GitHub par tag mutable en production. - Auditer tous les workflows CI/CD utilisant des actions par tag et adopter la référence par commit SHA comme standard d'équipe non négociable.
- Si des workflows ont exécuté une version affectée entre le 19 et le 20 mars 2026, traiter tous les secrets du runner comme compromis et effectuer une rotation complète : AWS, GCP, Azure, Kubernetes, PAT GitHub, clés SSH.
Pour approfondir la sécurisation de vos pipelines DevSecOps, consultez également notre analyse de la vulnérabilité React2Shell affectant React Native et les mesures de remédiation associées aux chaînes de dépendances frontend.
Comment savoir si mon pipeline CI/CD a été compromis par l'attaque Trivy de mars 2026 ?
Recherchez dans vos logs de runners GitHub Actions des connexions sortantes vers le domaine scan.aquasecurtiy[.]org (notez le typo délibéré "securtiy") entre le 19 et le 20 mars 2026. Vérifiez également la présence du dépôt GitHub public tpcp-docs dans vos organisations. Si votre workflow référençait aquasecurity/trivy-action de v0.0.1 à v0.34.2 pendant cette fenêtre, considérez l'ensemble de vos secrets de runner comme compromis et procédez à une rotation complète : tokens AWS/GCP/Azure, comptes de service Kubernetes, PAT GitHub et clés SSH présents dans l'environnement d'exécution.
Article suivant recommandé
Meta : Agent IA Autonome Déclenche un Incident Critique →Un agent IA de Meta expose pendant deux heures du code propriétaire et des données utilisateurs à des ingénieurs non aut
Articles connexes
Comment renforcer la cybersécurité de votre organisation ?
Le renforcement passe par une évaluation des risques, la mise en place de contrôles techniques (pare-feu, EDR, SIEM), la formation des collaborateurs, des audits réguliers et l'adoption de frameworks reconnus comme ISO 27001 ou NIST CSF.
Pourquoi la cybersécurité est-elle un enjeu stratégique en 2026 ?
Avec l'augmentation de 45% des cyberattaques en 2025, la cybersécurité est devenue un enjeu de survie pour les organisations. Les réglementations (NIS2, DORA, AI Act) imposent des obligations strictes et les conséquences financières d'une compromission peuvent atteindre plusieurs millions d'euros.
Quels sont les premiers pas pour sécuriser une infrastructure ?
Les premiers pas incluent l'inventaire des actifs, l'identification des vulnérabilités critiques, le déploiement du MFA, la segmentation réseau, la mise en place de sauvegardes testées et l'élaboration d'un plan de réponse à incident.
Conclusion
Face à l'évolution constante des menaces, une posture de sécurité proactive est indispensable. Les techniques et recommandations présentées dans cet article constituent des fondations solides pour renforcer la résilience de votre infrastructure.
Besoin d'un accompagnement expert en cybersécurité ? Contactez Ayi NEDJIMI Consultants pour un audit personnalisé de votre infrastructure.
Termes clés
- cyberattaque
- ransomware
- phishing
- vulnérabilité
- patch
- zero-day
- CERT
- ANSSI
À lire également
Lectures recommandées
Surface d'attaque : Ensemble des points d'entrée exploitables par un attaquant pour compromettre un système, incluant les services exposés, les interfaces utilisateur et les API.
À propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
FulcrumSec vole 1,3 To à Novo Nordisk via des credentials hardcodés en JavaScript
Le groupe FulcrumSec a exfiltré 1,3 To de données chez Novo Nordisk en exploitant des tokens GitHub et des credentials Azure hardcodés dans du JavaScript public. 4 748 dépôts, plus de 30 modèles IA propriétaires et les données de 163 000 employés ont été volés. Rançon de 25 M$ refusée.
CVE-2026-41940 : cPanel & WHM auth bypass CVSS 9.8, 1,5 million de serveurs exposés
CVE-2026-41940 est une faille d'authentification par contournement dans cPanel & WHM (CVSS 9.8). Exploitée depuis février 2026 via une injection CRLF dans le processus de login, elle expose plus de 1,5 million de serveurs à une prise de contrôle administrative sans authentification.
CVE-2026-84869 : ScreenConnect CVSS 9.9 exploité activement, délai KEV fédéral expiré
CVE-2026-84869 (CVSS 9.9) affecte ConnectWise ScreenConnect : un attaquant peut exécuter des fichiers arbitraires sur le poste hôte via une session de transfert active. CISA a ajouté la faille au catalogue KEV le 11 septembre 2026, délai fédéral expiré le 14 septembre.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire