剣 KENSAI
← Retour au blog
Briefing de sécurité 14 min de lecture 28 mars 2026

TeamPCP cache le voleur dans les fichiers WAV via Telnyx PyPI, les failles LangChain et LangGraph exposent des secrets, la violation AWS de la Commission européenne, le phishing de la police néerlandaise, la campagne GitHub VS Code Malware

TeamPCP intensifie son déchaînement de chaîne d'approvisionnement open source en compromettant le package Telnyx Python et en cachant les logiciels malveillants voleurs d'informations d'identification dans les fichiers audio WAV. Trois vulnérabilités critiques LangChain et LangGraph exposent les données du système de fichiers, les secrets d'environnement et les bases de données de conversation sur des millions de déploiements d'IA. La Commission européenne enquête sur une violation de son environnement AWS avec 350 Go prétendument exfiltrés. La police néerlandaise révèle une violation de phishing – son deuxième incident en 18 mois. Une campagne GitHub à grande échelle utilise de fausses alertes de sécurité VS Code pour distribuer des logiciels malveillants aux développeurs.


1. TeamPCP compromet le package Telnyx PyPI – La stéganographie audio WAV cache le voleur d'informations d'identification

⚠️ ATTAQUE DE LA CHAÎNE D'APPROVISIONNEMENT — La stéganographie audio utilisée pour échapper à la détection

TeamPCP, l'acteur menaçant derrière les attaques de chaîne d'approvisionnement Trivy, KICS et LiteLLM, a désormais compromis le package Telnyx Python sur PyPI. Les versions malveillantes 4.87.1 et 4.87.2 dissimulent des logiciels malveillants voleurs d'informations d'identification dans les fichiers audio WAV pour contourner les scanners de sécurité.

TeamPCP poursuit sa campagne sans précédent sur la chaîne d’approvisionnement open source. Sur 27 mars 2026, des chercheurs d'Aikido, Endor Labs, JFrog, Socket et StepSecurity ont confirmé que le Paquet Python Telnyx sur PyPI avait été compromis avec deux versions malveillantes. L'attaque représente une évolution technique significative : les charges utiles de vol d'informations d'identification sont désormais caché dans les fichiers audio WAV en utilisant la stéganographie.

Détails de la chaîne d'attaque

Le code malveillant est injecté dans telnyx/_client.py, se déclenchant automatiquement lorsque le package est importé. La chaîne d'attaque en trois étapes fonctionne différemment selon le système d'exploitation cible :

L'ensemble de la chaîne opère dans un répertoire temporaire autodestructeur, laissant des artefacts forensiques proches de zéro. Il s'agit de la même technique de stéganographie WAV que TeamPCP utilisait auparavant dans le logiciel malveillant d'effacement « kamikaze » — maintenant affinée pour le vol d'informations d'identification.

Comment TeamPCP a obtenu le jeton

Les chercheurs d'Endor Labs pensent que Le jeton Telnyx PyPI a été récolté lors du précédent compromis LiteLLM. Le collecteur d'informations d'identification de TeamPCP a balayé les variables d'environnement, .env fichiers et historiques de shell de chaque système qui a importé LiteLLM. Si un développeur ou un pipeline CI disposait à la fois de LiteLLM et d'un accès au jeton Telnyx PyPI, ce jeton était déjà entre les mains de TeamPCP, créant ainsi un compromission en cascade de la chaîne d'approvisionnement.

Implications de l'ARC et du NIS2

Ce que cela signifie pour votre organisation


2. Les vulnérabilités LangChain et LangGraph exposent des fichiers, des secrets et des bases de données

⚠️ VULNÉRABILITÉS CRITIQUES — Trois chemins d'exfiltration de données indépendants dans le framework d'IA le plus populaire au monde

Trois vulnérabilités dans LangChain et LangGraph (CVE-2026-34070, CVE-2025-68664, CVE-2025-67644) exposent les données du système de fichiers, les secrets d'environnement et l'historique des conversations. LangChain-Core à lui seul a été téléchargé 23 millions de fois la semaine dernière.

Le chercheur en sécurité de Cyera, Vladimir Tokarev, a révélé trois vulnérabilités critiques dans LangChain et LangGraph – les frameworks les plus populaires au monde pour créer des applications basées sur LLM. Chaque faille fournit un chemin indépendant pour drainer les données sensibles de l'entreprise :

CVE CVSS Type Impact Version corrigée
CVE-2026-34070 7.5 Traversée du chemin Fichier arbitraire lu via l'API de chargement rapide langchain-core ≥1.2.22
CVE-2025-68664 9.3 Désérialisation Fuite de clé API et de secret d'environnement langchain-core 0.3.81 / 1.2.5
CVE-2025-67644 7.3 Injection SQL Accès complet à la base de données via les métadonnées du point de contrôle langgraph-checkpoint-sqlite 3.0.1

Le défaut le plus grave, CVE-2025-68664 (CVSS 9.3), permet aux attaquants de divulguer des clés API et des secrets d'environnement en transmettant une structure de données spécialement conçue que LangChain interprète comme un objet pré-sérialisé plutôt que comme une entrée utilisateur. Cette vulnérabilité – baptisée "LangGrinch" par Cyata qui l’a identifié pour la première fois en décembre 2025 – peut être exploité via une injection rapide.

L'effet d'entraînement

Cyera prévient que LangChain n'existe pas de manière isolée : elle se trouve au centre d'un réseau de dépendances massives. Des centaines de bibliothèques encapsulent, étendent ou dépendent de LangChain. Lorsqu'une vulnérabilité existe dans le cœur de LangChain, elle se répercute sur chaque bibliothèque, wrapper et intégration en aval. Avec 52 millions de téléchargements par semaine rien que pour LangChain, le rayon d’explosion est énorme.

Loi de l’UE sur l’IA et contexte de l’ARC

Ce que cela signifie pour votre organisation


3. La Commission européenne enquête sur une violation d'AWS — 350 Go prétendument volés

🔶 VIOLATION INSTITUTIONNELLE — L'environnement cloud de l'organe exécutif de l'UE compromis

La Commission européenne, le principal organe exécutif de l'UE, enquête sur une faille de sécurité après qu'un acteur malveillant ait eu accès à au moins un de ses comptes AWS. L'attaquant affirme avoir exfiltré plus de 350 Go de données, notamment des informations sur les employés et des bases de données.

Le Commission européenne enquête sur ce qui semble être une violation importante de ses Amazon Web Services (AWS) environnement cloud. Détails clés rapportés par BleepingComputer :

C'est le deuxième manquement de la Commission en deux mois. En février, la Commission a révélé que sa plate-forme de gestion des appareils mobiles avait été piratée le 30 janvier, lors d'un incident lié aux vulnérabilités d'injection de code Ivanti EPMM qui ont également affecté l'autorité néerlandaise de protection des données et la société finlandaise Valtori.

Implications réglementaires et politiques

L’ironie n’échappe pas aux observateurs : l’institution rédigeant les lois européennes sur la cybersécurité subit elle-même des manquements répétés :

Ce que cela signifie pour votre organisation


4. La police néerlandaise révèle une violation de phishing – deuxième incident en 18 mois

🔶 VIOLATION DE L'APPLICATION DE LA LOI — Impact des limites de détection rapide

La police nationale néerlandaise (Politie) a révélé une faille de phishing détectée par son centre d'opérations de sécurité. Bien qu’il fasse état d’un impact limité, aucune donnée des citoyens n’étant exposée, il s’agit de la deuxième violation depuis septembre 2024, lorsqu’un acteur étatique a compromis les données de contact des agents.

Le Police nationale néerlandaise a déclaré avoir été la cible d'un attaque de phishing cela a entraîné une faille de sécurité. Selon le communiqué du 25 mars :

Dans septembre 2024, la police néerlandaise a subi un manquement plus grave lié à un "acteur étatique" qui a volé les coordonnées professionnelles de plusieurs agents, notamment les noms, adresses e-mail, numéros de téléphone et certaines données privées. Cette enquête est toujours en cours.

NIS2 et cybersécurité des forces de l'ordre

Ce que cela signifie pour votre organisation


5. De fausses alertes de sécurité VS Code sur GitHub propagent des logiciels malveillants aux développeurs

⚠️ CAMPAGNE CIBLÉE AUX DÉVELOPPEURS — Des milliers de référentiels touchés par de faux avis de vulnérabilité

Une campagne coordonnée à grande échelle publie de fausses alertes de sécurité VS Code dans la section Discussions de milliers de référentiels GitHub, incitant les développeurs à télécharger des logiciels malveillants via des liens Google Drive. La campagne déclenche des notifications par e-mail aux observateurs du référentiel.

Entreprise de sécurité des applications Socket a découvert une campagne sophistiquée à grande échelle ciblant les développeurs sur GitHub. Les attaquants :

Les fausses alertes incluent des liens vers des extensions VS Code prétendument corrigées hébergées sur Google Drive. En cliquant dessus, vous déclenchez une chaîne de redirection basée sur les cookies menant à un script de reconnaissance JavaScript qui collecte le fuseau horaire, les paramètres régionaux, l'agent utilisateur, les détails du système d'exploitation et les indicateurs d'automatisation avant de fournir une charge utile de deuxième étape aux victimes validées.

Ingénierie sociale à grande échelle

Cette campagne se distingue par son abus de signaux de confiance:

Obligations de sécurité des développeurs de l’ARC

Ce que cela signifie pour votre organisation


Résumé du paysage actuel des menaces

Développement Règlement Impact Action requise
Stéganographie TeamPCP Telnyx WAV ARC / NIS2 Compromission en cascade de la chaîne d'approvisionnement via la stéganographie audio Rétrograder Telnyx vers 4.87.0, auditer l'exposition LiteLLM
Défauts LangChain/LangGraph Loi européenne sur l'IA / ARC / RGPD Fichiers, secrets et bases de données exposés dans des millions d'applications d'IA Patch langchain-core ≥1.2.22, rotation des clés API
Violation AWS de la Commission européenne NIS2 / EUCS / Reg. 2018/1725 350 Go auraient été volés à l'organe exécutif de l'UE Auditer AWS IAM, mettre en œuvre CSPM
Violation de phishing par la police néerlandaise Cybersécurité nationale Deuxième violation en 18 mois, impact limité Renforcez les défenses contre le phishing, investissez dans la détection SOC
Campagne contre les logiciels malveillants GitHub VS Code ARC / DSA Des milliers de référentiels touchés par de faux avis de sécurité Vérifier les CVE via des sources officielles, auditer les extensions

Protégez votre infrastructure d'IA et de développement

Des attaques de la chaîne d'approvisionnement cachées dans les fichiers audio aux vulnérabilités critiques du cadre d'IA, votre chaîne d'approvisionnement logicielle est assiégée. KENSAI fournit une analyse de sécurité automatisée avec une cartographie de conformité CRA, NIS2 et AI Act intégrée.

Démarrez votre analyse de sécurité gratuite →

Publié par l'équipe KENSAI Threat Intelligence · 28 mars 2026

Restez informé. Restez protégé. Lire plus de briefings →

Articles connexes

INTERPOL démantèle 45 000 adresses IP malveillantes La Commission européenne enquête sur une brèche AWS, le Conseil sanctionne des e La vulnérabilité Smart Slider dans WordPress met 500 000 sites Web en danger, kit d'exploitation Coruna pour