剣 KENSAI
← Terug naar Blog
Beveiligingsbriefing 11 min leestijd 25 maart 2026

LiteLLM Supply-Chain-Backdoor steelt inloggegevens, FCC verbiedt buitenlandse routers, HackerOne & Nederlands ministerie gehackt

TeamPCP compromitteert het populaire LiteLLM AI-proxy-pakket met een drietraps credential harvester, Kubernetes lateral movement toolkit en persistente systemd-backdoor. De FCC verbiedt alle in het buitenland gemaakte consumentenrouters. HackerOne meldt datalek van werknemers via derde partij Navia-hack. Nederlands Ministerie van Financiën bevestigt datalek dat werknemers treft. PTC waarschuwt voor kritieke Windchill RCE onder dreigende exploitatie.


1. TeamPCP compromitteert LiteLLM AI-Proxy-Pakket — Drietraps aanvalsketen

⚠️ KRITIEK — Populair AI-infrastructuurpakket gecompromitteerd via Trivy CI/CD-keten

LiteLLM-versies 1.82.7 en 1.82.8 op PyPI werden door TeamPCP gecompromitteerd met een meerfasen-payload die inloggegevens verzamelt, lateraal beweegt door Kubernetes-clusters en persistente backdoors installeert.

De TeamPCP-dreigingsgroep — al verantwoordelijk voor de Trivy- en KICS-compromitteringen — heeft nu LiteLLM getroffen, een van de meest gebruikte Python-pakketten voor het routeren van LLM API-aanroepen over verschillende aanbieders. De compromittering werd waarschijnlijk mogelijk gemaakt door LiteLLM's gebruik van Trivy in zijn CI/CD-pipeline, wat een cascaderend supply-chain-aanval creëerde.

De kwaadaardige payload voert een drietraps aanval uit:

Waarom dit bijzonder gevaarlijk is

LiteLLM zit in het hart van de AI-infrastructuur — het is de gateway tussen applicaties en LLM-aanbieders zoals OpenAI, Anthropic en Azure. Het compromitteren van LiteLLM betekent dat aanvallers potentieel toegang krijgen tot API-sleutels van elke LLM-aanbieder die een organisatie gebruikt, plus de gevoelige gegevens die door die API-aanroepen stromen. Organisaties die LiteLLM in Kubernetes-omgevingen draaien, lopen het extra risico van volledige clustercompromittering.

Beide kwaadaardige versies zijn van PyPI verwijderd, maar elk systeem dat ze installeerde tussen publicatie en verwijdering kan gecompromitteerd zijn.

Directe acties


2. FCC verbiedt alle in het buitenland gemaakte consumentenrouters

⚠️ KRITIEK — Ingrijpende hardwarebeveiligingsregulering treedt in werking

De Federal Communications Commission heeft haar Covered List bijgewerkt om alle in buitenlandse landen gemaakte consumentenrouters van verkoop in de VS te verbieden, vanwege aanhoudende door staten gesponsorde supply-chain-dreigingen.

In een van de meest agressieve hardwarebeveiligingsacties ooit ondernomen door een Amerikaanse toezichthouder, heeft de FCC effectief de verkoop verboden van nieuwe consumentenrouters die buiten de Verenigde Staten zijn gemaakt. De bijgewerkte Covered List omvat nu alle consumentenroutingapparatuur vervaardigd in buitenlandse landen, ongeacht het merk dat ze verkoopt.

De beslissing volgt op jaren van escalerende zorgen over door staten gesponsorde backdoors in netwerkapparatuur:

Wereldwijde implicaties

Hoewel dit een VS-specifieke actie is, signaleert het een bredere trend richting hardware-soevereiniteit in cybersecurity. De Cyber Resilience Act (CRA) van de EU kiest een andere aanpak — in plaats van buitenlandse hardware te verbieden, schrijft het beveiligingseisen voor alle verbonden apparaten die in de EU worden verkocht voor. Beide benaderingen weerspiegelen dezelfde onderliggende realiteit: de netwerkperimeter begint bij de router, en vertrouwen op ondoorzichtige buitenlandse toeleveringsketens is niet langer acceptabel.

Voor EU-organisaties die onder NIS2 vallen, is dit een herinnering om uw netwerkhardware-toeleveringsketen te auditen. Zelfs als de EU buitenlandse routers niet rechtstreeks verbiedt, betekenen de NIS2 Artikel 21 supply-chain beveiligingseisen dat u zorgvuldigheid moet aantonen bij de hardware die uw netwerkgrenzen beveiligt.


3. HackerOne meldt datalek werknemers na Navia Benefits-hack

🔶 HOOG — Werknemersgegevens van bug bounty-platform gestolen via derde partij benefits-provider

HackerOne waarschuwt honderden werknemers dat hun persoonlijke gegevens zijn gestolen nadat aanvallers Navia, een van hun Amerikaanse benefits-administrators, hebben gecompromitteerd.

HackerOne, 's werelds grootste bug bounty-platform, heeft bekendgemaakt dat persoonlijke informatie van werknemers is gecompromitteerd door een datalek bij Navia, een derde partij benefits-administrator. De ironie ontgaat de beveiligingsgemeenschap niet — een organisatie in het hart van kwetsbaarheidsmelding is zelf slachtoffer van het derde partij supply-chain-risico dat ze anderen helpt te mitigeren.

De gecompromitteerde gegevens omvatten volgens berichten:

De les over derde partij risico

Dit datalek illustreert perfect waarom NIS2 Artikel 21(2)(d) supply-chain beveiligingsbeheer voorschrijft. HackerOne's eigen beveiligingshouding is sterk — het is immers het platform waar onderzoekers kwetsbaarheden in andere organisaties melden. Maar de gegevens van hun werknemers werden gecompromitteerd via een benefits-provider waar ze waarschijnlijk beperkt zicht op hadden. Geen organisatie is sterker dan haar zwakste leverancier.

Directe acties


4. Nederlands Ministerie van Financiën meldt datalek dat werknemers treft

🔶 HOOG — EU-overheidsministerie bevestigt beveiligingsincident

Het Nederlandse Ministerie van Financiën heeft een beveiligingsdatalek bekendgemaakt dat werknemersinformatie heeft gecompromitteerd, het laatste in een groeiende lijst van Europese overheidsinstanties die door dreigingsactoren worden getarget.

Het Nederlandse Ministerie van Financiën heeft een datalek bevestigd dat zijn werknemers treft, hoewel details over de aanvalsvector en omvang beperkt blijven. Dit komt op een bijzonder gevoelig moment aangezien Nederland een van de agressievere EU-lidstaten is geweest in het implementeren van NIS2 en het pushen voor sterkere overheidscybersecuritystandaarden.

Het datalek volgt een patroon van EU-overheidsinstellingen die worden getarget in 2026:

NIS2-relevantie

Overheidsinstanties vallen duidelijk binnen het toepassingsgebied van NIS2. De Nederlandse overheid is een uitgesproken voorstander van de richtlijn geweest — dit datalek onderstreept dat zelfs goed uitgeruste overheidsinstanties met aanhoudende dreigingen worden geconfronteerd. Het incident zal waarschijnlijk het al agressieve NIS2-implementatietijdschema van Nederland versnellen en kan beïnvloeden hoe andere lidstaten de naleving in de overheidssector benaderen.


5. PTC waarschuwt voor kritieke Windchill & FlexPLM RCE onder dreigende exploitatie

⚠️ KRITIEK — Enterprise PLM-platforms kwetsbaar voor Remote Code Execution

PTC Inc. heeft een dringend advies uitgebracht voor een kritieke RCE-kwetsbaarheid in Windchill en FlexPLM product lifecycle management-systemen, waarschuwend dat exploitatie dreigend is.

PTC Windchill en FlexPLM zijn enterprise product lifecycle management (PLM)-platforms die wereldwijd door grote fabrikanten en defensie-aannemers worden gebruikt voor het beheer van productontwerpen, engineeringgegevens en supply-chain-documentatie. Een kritieke remote code execution-kwetsbaarheid bedreigt nu deze omgevingen.

PTC's gebruik van het woord "dreigend" in hun advies is opmerkelijk — het suggereert dat ofwel actieve exploitatiepogingen zijn gedetecteerd ofwel proof-of-concept code circuleert. Voor organisaties in de maakindustrie, luchtvaart, defensie en automotive is dit een noodpatch-situatie.

Waarom PLM-systemen hoogwaardige doelen zijn

Directe acties


6. Infinite Campus waarschuwt voor datalek na ShinyHunters-datadiefstal

🔶 HOOG — K-12 leerlinginformatiesysteem gecompromitteerd

Infinite Campus, gebruikt door duizenden Amerikaanse schooldistricten voor het beheer van leerlinggegevens, waarschuwt klanten voor een datalek nadat dreigingsgroep ShinyHunters beweert leerling- en familiegegevens te hebben gestolen.

Infinite Campus is een van de meest gebruikte leerlinginformatiesystemen (SIS) in de Verenigde Staten en beheert dossiers van miljoenen K-12-leerlingen inclusief cijfers, aanwezigheid, medische dossiers, disciplinaire dossiers en familiecontactinformatie. De ShinyHunters-groep — bekend van spraakmakende datalekken waaronder Ticketmaster, AT&T en Santander — claimt de verantwoordelijkheid.

Leerlinggegevens zijn bijzonder gevoelig omdat:

Directe acties


7. Yanluowang Ransomware Access Broker veroordeeld tot 81 maanden

Overwinning voor rechtshandhaving: Een Russische staatsburger is veroordeeld tot 81 maanden (bijna 7 jaar) in een Amerikaanse federale gevangenis voor het optreden als initial access broker (IAB) voor de Yanluowang ransomware-groep. De veroordeling bevestigt dat het Amerikaanse Department of Justice het volledige ransomware-ecosysteem succesvol vervolgt — niet alleen de operators die ransomware deployen, maar ook de brokers die initiële toegang verkopen, de affiliates die inbraken plegen en de witwassers die betalingen verwerken.

De Yanluowang-groep verwierf bekendheid door de aanval op Cisco in 2022 en heeft bedrijven in financiën, productie en technologie getarget. Deze veroordeling maakt deel uit van een bredere trend van toenemende juridische consequenties voor ransomware-deelnemers, die langzaam de risicocalculatie voor cybercriminelen verschuift.


8. Nep-CV phishing-campagne richt zich op Franstalige bedrijven

🔶 HOOG — FAUX#ELEVATE-campagne combineert credential diefstal, data-exfiltratie en cryptomining

Een lopende phishing-campagne levert sterk verduisterde VBScript-bestanden vermomd als CV's aan Franstalige bedrijfsomgevingen en deployt een multifunctionele toolkit.

Securonix-onderzoekers hebben de FAUX#ELEVATE-campagne ontdekt, die Franstalige organisaties target met nep-CV-documenten die een drievoudige dreigingspayload deployen die credential diefstal, data-exfiltratie en Monero-mining combineert. De campagne valt op door het misbruik van legitieme diensten:

Voor DACH-organisaties

Hoewel deze campagne momenteel Franstalige omgevingen target, zijn vergelijkbare campagnes gericht op Duitstalige organisaties waarschijnlijk. HR-afdelingen die sollicitaties in meerdere talen verwerken, moeten bijzonder waakzaam zijn. Het aanvalspatroon — bewapende documenten verzonden als sollicitaties — is een bekende vector die consequent succesvol is omdat HR-teams bijlagen van onbekende afzenders moeten openen.

Directe acties


Samenvatting dreigingslandschap van vandaag

Dreiging Ernst Type Vereiste actie
LiteLLM Supply-Chain-BackdoorKRITIEKSupply ChainVersies controleren, inloggegevens roteren
FCC verbod buitenlandse routersKRITIEKReguleringNetwerkhardware-toeleveringsketen auditen
PTC Windchill/FlexPLM RCEKRITIEKKwetsbaarheidNoodpatch onmiddellijk toepassen
HackerOne/Navia datalekHOOGDatalekNavia contacteren, leverancier-PII auditen
Nederlands ministerie datalekHOOGDatalekMonitoren op vervolgaanvallen
Infinite Campus / ShinyHuntersHOOGDatalekLeverancier contacteren, leerlingkrediet bevriezen
FAUX#ELEVATE CV-phishingHOOGPhishingVBScript blokkeren, HR-bijlagen sandboxen
Yanluowang IAB veroordeeldINFORechtshandhavingBewustzijn — afschrikkingssignaal

Is uw AI-infrastructuur beveiligd tegen supply-chain-aanvallen?

De LiteLLM-backdoor van vandaag toont aan dat AI-tooling de nieuwe frontlinie is. KENSAI scant uw webapplicaties, API's en infrastructuur op kwetsbaarheden voordat aanvallers ze vinden.

Start uw gratis beveiligingsscan →

Gepubliceerd door het KENSAI Threat Intelligence Team · 25 maart 2026

Blijf geïnformeerd. Blijf beschermd. Lees meer briefings →