TeamPCP verbergt stealer in WAV-bestanden via Telnyx PyPI, LangChain- & LangGraph-fouten stellen geheimen bloot, Europese Commissie AWS-datalek, Nederlandse politie gephisht, GitHub VS Code-malwarecampagne
Security Briefing TeamPCP escaleert zijn opensource-toeleveringsketenrampzaligheid door het Telnyx Python-pakket te compromitteren en malware voor het stelen van inloggegevens te verbergen in WAV-audiobestanden. Drie kritieke LangChain- en LangGraph-kwetsbaarheden stellen bestandssysteemdata, omgevingsgeheimen en gespreksdatabases bloot bij miljoenen AI-implementaties. De Europese Commissie onderzoekt een datalek van haar AWS-omgeving met naar verluidt 350 GB geëxfiltreerd. De Nederlandse politie maakt een phishing-datalek bekend — hun tweede incident in 18 maanden. Een grootschalige GitHub-campagne gebruikt nep-VS-Code-beveiligingswaarschuwingen om malware te verspreiden onder ontwikkelaars.
1. TeamPCP compromitteert Telnyx PyPI-pakket — WAV-audiosteganografie verbergt stealer voor inloggegevens
⚠️ TOELEVERINGSKETENAANVAL — audiosteganografie gebruikt om detectie te omzeilen
TeamPCP, de dreigingsactor achter de toeleveringsketenaanvallen op Trivy, KICS en LiteLLM, heeft nu het Telnyx Python-pakket op PyPI gecompromitteerd. Kwaadaardige versies 4.87.1 en 4.87.2 verbergen malware voor het stelen van inloggegevens in WAV-audiobestanden om beveiligingsscanners te omzeilen.
TeamPCP zet zijn ongekende opensource-toeleveringsketencampagne voort. Op 27 maart 2026 bevestigden onderzoekers van Aikido, Endor Labs, JFrog, Socket en StepSecurity dat het Telnyx Python-pakket op PyPI was gecompromitteerd met twee kwaadaardige versies. De aanval vertegenwoordigt een significante evolutie in techniek: payloads voor het stelen van inloggegevens worden nu verborgen in WAV-audiobestanden met behulp van steganografie.
Details van de aanvalsketen
De kwaadaardige code wordt geïnjecteerd in telnyx/_client.py, wat automatisch wordt getriggerd wanneer het pakket wordt geïmporteerd. De driefasige aanvalsketen werkt anders afhankelijk van het doel-besturingssysteem:
- Windows: downloadt
hangup.wavvan C2, extraheert een verborgen uitvoerbaar bestand, plaatst dit in de Startup-map alsmsbuild.exevoor persistentie over herstarts heen - Linux/macOS: haalt
ringtone.wavop van C2, extraheert een verzamelscript dat in het geheugen draait, verzamelt inloggegevens uit omgevingsvariabelen,.env-bestanden en shell-geschiedenissen - Alle platforms: exfiltreert gestolen data als
tpcp.tar.gzvia HTTP POST naar83.142.209[.]203:8080 - Kubernetes: misbruikt service-account-tokens om bevoorrechte pods te implementeren op alle nodes voor laterale beweging
De volledige keten opereert binnen een zichzelf vernietigende tijdelijke map, wat bijna geen forensische artefacten achterlaat. Dit is dezelfde WAV-steganografietechniek die TeamPCP eerder gebruikte in de "kamikaze"-wiper-malware — nu verfijnd voor diefstal van inloggegevens.
Hoe TeamPCP het token verkreeg
Onderzoekers van Endor Labs geloven dat het Telnyx PyPI-token werd verzameld tijdens de eerdere LiteLLM-compromittering. De verzamelaar van inloggegevens van TeamPCP doorzocht omgevingsvariabelen, .env-bestanden en shell-geschiedenissen van elk systeem dat LiteLLM importeerde. Als een ontwikkelaar of CI-pijplijn zowel LiteLLM geïnstalleerd had als toegang tot het Telnyx PyPI-token, was dat token al in handen van TeamPCP — wat een cascaderende toeleveringsketencompromittering creëerde.
Implicaties voor CRA en NIS2
- CRA-softwaretoeleveringsketen: het cascaderende karakter van deze aanval — van Trivy naar LiteLLM naar Telnyx — toont precies aan waarom de Cyber Resilience Act processen voor kwetsbaarheidsafhandeling en gecoördineerde openbaarmaking over de gehele afhankelijkheidsgrafiek verplicht
- NIS2-artikel 21(2)(d): toeleveringsketenbeveiliging moet nu rekening houden met blootstelling van inloggegevens vanuit één gecompromitteerde afhankelijkheid die aanvallen op niet-gerelateerde pakketten mogelijk maakt
- SBOM-urgentie: organisaties zonder volledige Software Bills of Materials kunnen blootstelling aan deze cascaderende aanvalsketen niet beoordelen
Wat dit betekent voor uw organisatie
- Downgrade onmiddellijk Telnyx naar versie 4.87.0 — het PyPI-project is nu gequarantaind
- Audit alle systemen die LiteLLM importeerden op blootgestelde PyPI-tokens, API-sleutels en inloggegevens
- Controleer Kubernetes-clusters op ongeautoriseerde bevoorrechte pods — het component voor laterale beweging van TeamPCP richt zich op k8s
- Implementeer pakketintegriteitsverificatie die verder gaat dan eenvoudige versiecontroles — steganografische payloads omzeilen traditionele scanners
2. LangChain- & LangGraph-kwetsbaarheden stellen bestanden, geheimen en databases bloot
⚠️ KRITIEKE KWETSBAARHEDEN — drie onafhankelijke data-exfiltratiepaden in het populairste AI-framework ter wereld
Drie kwetsbaarheden in LangChain en LangGraph (CVE-2026-34070, CVE-2025-68664, CVE-2025-67644) stellen bestandssysteemdata, omgevingsgeheimen en gespreksgeschiedenis bloot. LangChain-Core alleen al werd vorige week 23 miljoen keer gedownload.
Cyera-beveiligingsonderzoeker Vladimir Tokarev heeft drie kritieke kwetsbaarheden bekendgemaakt in LangChain en LangGraph — de populairste frameworks ter wereld voor het bouwen van door LLM's aangedreven applicaties. Elke fout biedt een onafhankelijk pad om gevoelige bedrijfsdata af te tappen:
| CVE | CVSS | Type | Impact | Gepatchte versie |
|---|---|---|---|---|
| CVE-2026-34070 | 7.5 | Path traversal | Willekeurig bestand lezen via prompt-laad-API | langchain-core ≥1.2.22 |
| CVE-2025-68664 | 9.3 | Deserialisatie | Lekkage van API-sleutels en omgevingsgeheimen | langchain-core 0.3.81 / 1.2.5 |
| CVE-2025-67644 | 7.3 | SQL-injectie | Volledige databasetoegang via checkpoint-metadata | langgraph-checkpoint-sqlite 3.0.1 |
De ernstigste fout, CVE-2025-68664 (CVSS 9.3), stelt aanvallers in staat API-sleutels en omgevingsgeheimen te lekken door een geprepareerde datastructuur door te geven die LangChain interpreteert als een vooraf geserialiseerd object in plaats van gebruikersinvoer. Deze kwetsbaarheid — door Cyata, die deze in december 2025 als eerste identificeerde, "LangGrinch" genoemd — kan worden uitgebuit via prompt-injectie.
Het rimpeleffect
Cyera waarschuwt dat LangChain niet in isolatie bestaat — het staat centraal in een enorm afhankelijkheidsweb. Honderden bibliotheken omhullen, breiden uit op, of zijn afhankelijk van LangChain. Wanneer er een kwetsbaarheid bestaat in de kern van LangChain, rimpelt deze door elke downstream-bibliotheek, wrapper en integratie. Met 52 miljoen downloads per week voor LangChain alleen, is de impactzone enorm.
Context van de EU AI-verordening en CRA
- EU AI-verordening artikel 15: AI-systemen moeten voldoen aan cyberbeveiligingsvereisten — een CVSS 9.3 deserialisatiefout in het populairste AI-framework ter wereld vormt een systeemrisico voor hoogrisico-AI-systemen gebouwd op LangChain
- CRA-kwetsbaarheidsafhandeling: de kloof tussen de eerste ontdekking van CVE-2025-68664 (december 2025) en volledige patching roept vragen op over de "zonder vertraging"-patchvereiste van de CRA
- GDPR-artikel 32: gespreksgeschiedenissen blootgesteld via CVE-2025-67644 kunnen persoonsgegevens bevatten — organisaties die persoonsgegevens verwerken via LangGraph lopen nu risico op GDPR-handhaving
Wat dit betekent voor uw organisatie
- Patch onmiddellijk: werk langchain-core bij naar ≥1.2.22 en langgraph-checkpoint-sqlite naar 3.0.1
- Audit alle LangChain-implementaties op blootgestelde API-sleutels — roteer alle sleutels die mogelijk toegankelijk waren
- Bekijk gespreksgeschiedenissen opgeslagen in SQLite-checkpoints op blootstelling van gevoelige data
- Beoordeel alle downstream-afhankelijkheden die LangChain omhullen — zij kunnen deze kwetsbaarheden erven
3. Europese Commissie onderzoekt AWS-datalek — naar verluidt 350 GB gestolen
🔶 INSTITUTIONEEL DATALEK — cloudomgeving van EU-uitvoerend orgaan gecompromitteerd
De Europese Commissie, het belangrijkste uitvoerende orgaan van de EU, onderzoekt een beveiligingslek nadat een dreigingsactor toegang kreeg tot ten minste één van haar AWS-accounts. De aanvaller claimt meer dan 350 GB aan data te hebben geëxfiltreerd, inclusief werknemersinformatie en databases.
De Europese Commissie onderzoekt wat lijkt op een significant datalek in haar Amazon Web Services (AWS)-cloudomgeving. Belangrijke details gerapporteerd door BleepingComputer:
- Ten minste één AWS-account werd gecompromitteerd
- De aanval werd snel gedetecteerd en het incidentresponsteam onderzoekt de zaak
- De dreigingsactor claimt meer dan 350 GB aan data te hebben gestolen, inclusief meerdere databases
- Als bewijs verstrekte schermafbeeldingen tonen toegang tot werknemersinformatie en een e-mailserver gebruikt door personeel van de Commissie
- De aanvaller stelt dat hij de Commissie niet zal afpersen maar van plan is de data publiek te lekken
- AWS bevestigde dat hun diensten niet gecompromitteerd waren — het lek zat aan de kant van de Commissie
Dit is het tweede datalek bij de Commissie in twee maanden. In februari maakte de Commissie bekend dat haar platform voor mobiel apparaatbeheer op 30 januari werd gehackt, in een incident gelinkt aan Ivanti EPMM-codeinjectiekwetsbaarheden die ook de Nederlandse Autoriteit Persoonsgegevens en het Finse Valtori troffen.
Regelgevende en politieke implicaties
De ironie ontgaat waarnemers niet — de instelling die Europa's cyberbeveiligingswetten opstelt, lijdt zelf herhaaldelijk datalekken:
- NIS2-naleving: als EU-instelling valt de Commissie onder Verordening (EU) 2023/2841 inzake cyberbeveiliging voor de instellingen van de Unie — herhaalde datalekken roepen vragen op over haar eigen nalevingshouding
- Cloudbeveiliging: het datalek onderstreept de risico's van adoptie van publieke cloud door overheidsinstellingen — de eigen Cloud Code of Conduct en het EUCS-certificeringsschema van de EU zijn bedoeld om precies dit aan te pakken
- Gegevensbescherming: als persoonsgegevens van werknemers zijn geëxfiltreerd, zal de Europese Toezichthouder voor gegevensbescherming (EDPS) onderzoek doen onder Verordening (EU) 2018/1725
- Geloofwaardigheidskloof: de Commissie stelde op 20 januari 2026 nieuwe cyberbeveiligingswetgeving voor om de verdediging tegen door de staat gesteunde actoren te versterken — zij moet nu aantonen dat zij haar eigen infrastructuur kan beschermen
Wat dit betekent voor uw organisatie
- Audit uw AWS IAM-configuraties — gecompromitteerde inloggegevens blijven de belangrijkste oorzaak van clouddatalekken
- Implementeer cloud security posture management (CSPM) met realtime waarschuwingen
- Als uw organisatie interacteert met de Europese Commissie, monitor op blootstelling van data uit het vermeende lek van 350 GB
- Bekijk uw eigen cloudincidentrespons — kunt u een datalek net zo snel detecteren en indammen als de Commissie claimt?
4. Nederlandse politie maakt phishing-datalek bekend — tweede incident in 18 maanden
🔶 DATALEK BIJ WETSHANDHAVING — snelle detectie beperkt impact
De Nederlandse Politie heeft een phishing-datalek bekendgemaakt dat werd gedetecteerd door haar Security Operations Center. Hoewel er beperkte impact wordt gerapporteerd zonder blootstelling van burgergegevens, is dit het tweede datalek sinds september 2024, toen een staatsactor contactgegevens van agenten compromitteerde.
De Nederlandse Politie meldt te zijn getroffen door een phishingaanval die resulteerde in een beveiligingslek. Volgens het persbericht van 25 maart:
- Het Security Operations Center (SOC) detecteerde het incident snel en blokkeerde onmiddellijk de toegang
- De impact lijkt beperkt — gegevens van burgers en onderzoeksinformatie werden niet blootgesteld of benaderd
- Er is een strafrechtelijk onderzoek gestart
- De politie heeft niet bekendgemaakt welke systemen of accounts werden getroffen
In september 2024 leed de Nederlandse politie een ernstiger datalek gelinkt aan een "staatsactor" die werkgerelateerde contactinformatie van meerdere agenten stal, inclusief namen, e-mailadressen, telefoonnummers en enkele privégegevens. Dat onderzoek loopt nog.
NIS2 en cyberbeveiliging bij wetshandhaving
- NIS2-reikwijdte: hoewel wetshandhavingsinstanties over het algemeen zijn uitgesloten van de reikwijdte van NIS2, vallen ze nog steeds onder nationale cyberbeveiligingskaders — het Nederlandse NCSC biedt richtlijnen die de politie geacht wordt te volgen
- Patroon van targeting: twee datalekken in 18 maanden gericht op dezelfde organisatie suggereert aanhoudende belangstelling van tegenstanders — mogelijk van dezelfde staatsactor achter het datalek van 2024
- Verbeteringen na het datalek: na het datalek van 2024 implementeerde de politie strengere 2FA-vereisten en continue monitoring — deze keer detecteerde het SOC de aanval snel, wat suggereert dat die investeringen zich hebben terugbetaald
Wat dit betekent voor uw organisatie
- Phishing blijft de #1 initiële toegangsvector — zelfs organisaties met volwassen SOC's worden gephisht
- Snelle detectie is net zo belangrijk als preventie — het SOC van de Nederlandse politie ving dit op voordat er ernstige schade ontstond
- Investeer na een datalek in detectiecapaciteiten naast preventie — de verbeterde 2FA en monitoring uit de respons van 2024 hielpen dit incident in te dammen
- Voer regelmatig phishingsimulaties uit en meet detectietijd, niet alleen klikratio's
5. Nep-VS-Code-beveiligingswaarschuwingen op GitHub verspreiden malware onder ontwikkelaars
⚠️ OP ONTWIKKELAARS GERICHTE CAMPAGNE — duizenden repositories getroffen met nep-kwetsbaarheidsadviezen
Een grootschalige, gecoördineerde campagne plaatst nep-VS-Code-beveiligingswaarschuwingen in de Discussies-sectie van duizenden GitHub-repositories, waarbij ontwikkelaars worden misleid om malware te downloaden via Google Drive-links. De campagne triggert e-mailmeldingen naar repository-watchers.
Applicatiebeveiligingsbedrijf Socket heeft een geavanceerde, grootschalige campagne ontdekt gericht op ontwikkelaars op GitHub. De aanvallers:
- Plaatsen nep-beveiligingsadviezen in de Discussies-sectie van duizenden GitHub-repositories, met titels als "Ernstige kwetsbaarheid — onmiddellijke update vereist"
- Gebruiken realistische nep-CVE-ID's en dringende taal om een vals gevoel van urgentie te creëren
- Doen zich voor als echte codemaintainers of onderzoekers met nieuw aangemaakte of weinig actieve accounts
- Plaatsen op een geautomatiseerde, gecoördineerde manier over duizenden repositories binnen enkele minuten
- Triggeren GitHub-e-mailmeldingen naar alle getagde gebruikers en projectvolgers
De nep-waarschuwingen bevatten links naar zogenaamd gepatchte VS Code-extensies gehost op Google Drive. Hierop klikken triggert een op cookies gebaseerde redirect-keten die leidt naar een JavaScript-verkenningsscript dat tijdzone, taalinstelling, user agent, OS-details en automatiseringsindicatoren verzamelt voordat een tweede-fase-payload wordt geleverd aan gevalideerde slachtoffers.
Social engineering op schaal
Deze campagne is opmerkelijk vanwege het misbruik van vertrouwenssignalen:
- GitHub Discussies zijn een legitiem meldingskanaal — ontwikkelaars verwachten hier beveiligingswaarschuwingen
- E-mailmeldingen komen aan in inboxen naast echte GitHub-waarschuwingen
- Google Drive-links bieden een schijn van legitimiteit
- De campagne richt zich specifiek op ontwikkelaars — die eerder geneigd zijn snel te handelen op beveiligingsadviezen
CRA-beveiligingsverplichtingen voor ontwikkelaars
- CRA veilige ontwikkeling: de Cyber Resilience Act vereist dat fabrikanten veilige ontwikkelpraktijken volgen — ontwikkelaars die op deze campagne hereintrappen, kunnen onbewust gecompromitteerde extensies introduceren in hun ontwikkelomgevingen
- Integriteit toeleveringsketen: als gecompromitteerde ontwikkelaarsmachines toegang hebben tot pakketregisters of CI/CD-pijplijnen, reikt de impactzone veel verder dan de individuele ontwikkelaar
- Verantwoordelijkheid van GitHub: onder de DSA heeft GitHub als hostingdienst verplichtingen rondom illegale content — geautomatiseerde spam die zich voordoet als beveiligingsonderzoekers kan hieronder vallen
Wat dit betekent voor uw organisatie
- Train ontwikkelaars om kwetsbaarheidsrapporten te verifiëren via gezaghebbende bronnen (NVD, CISA KEV, CVE.org) voordat ze handelen
- Download nooit extensies of patches van externe bronnen zoals Google Drive — gebruik alleen officiële marketplaces
- Implementeer e-mailfilterregels om GitHub-meldingsmails met externe downloadlinks te markeren
- Audit ontwikkelaarswerkstations op VS Code-extensies geïnstalleerd van niet-marketplace-bronnen
Samenvatting dreigingslandschap van vandaag
| Ontwikkeling | Regelgeving | Impact | Vereiste actie |
|---|---|---|---|
| TeamPCP Telnyx WAV-steganografie | CRA / NIS2 | Cascaderende toeleveringsketencompromittering via audiosteganografie | Downgrade Telnyx naar 4.87.0, audit LiteLLM-blootstelling |
| LangChain/LangGraph-fouten | EU AI-verordening / CRA / GDPR | Bestanden, geheimen, databases blootgesteld bij miljoenen AI-apps | Patch langchain-core ≥1.2.22, roteer API-sleutels |
| Europese Commissie AWS-datalek | NIS2 / EUCS / Verord. 2018/1725 | Naar verluidt 350 GB gestolen van EU-uitvoerend orgaan | Audit AWS IAM, implementeer CSPM |
| Phishing-datalek Nederlandse politie | Nationale cyberbeveiliging | Tweede datalek in 18 maanden, beperkte impact | Versterk phishingverdediging, investeer in SOC-detectie |
| GitHub VS Code-malwarecampagne | CRA / DSA | Duizenden repo's getroffen met nep-beveiligingsadviezen | Verifieer CVE's via officiële bronnen, audit extensies |
Bescherm uw AI- & ontwikkelinfrastructuur
Van toeleveringsketenaanvallen verborgen in audiobestanden tot kritieke kwetsbaarheden in AI-frameworks — uw softwaretoeleveringsketen wordt belegerd. KENSAI biedt geautomatiseerde beveiligingsscanning met ingebouwde compliance-mapping voor CRA, NIS2 en de AI-verordening.
Start uw gratis beveiligingsscan →Gepubliceerd door het KENSAI Threat Intelligence Team · 28 maart 2026
Blijf geïnformeerd. Blijf beschermd. Lees meer briefings →