剣 KENSAI

TeamPCP verbergt stealer in WAV-bestanden via Telnyx PyPI, LangChain- & LangGraph-fouten stellen geheimen bloot, Europese Commissie AWS-datalek, Nederlandse politie gephisht, GitHub VS Code-malwarecampagne

28 maart 2026 14 min leestijd security-briefing

Security Briefing TeamPCP escaleert zijn opensource-toeleveringsketenrampzaligheid door het Telnyx Python-pakket te compromitteren en malware voor het stelen van inloggegevens te verbergen in WAV-audiobestanden. Drie kritieke LangChain- en LangGraph-kwetsbaarheden stellen bestandssysteemdata, omgevingsgeheimen en gespreksdatabases bloot bij miljoenen AI-implementaties. De Europese Commissie onderzoekt een datalek van haar AWS-omgeving met naar verluidt 350 GB geëxfiltreerd. De Nederlandse politie maakt een phishing-datalek bekend — hun tweede incident in 18 maanden. Een grootschalige GitHub-campagne gebruikt nep-VS-Code-beveiligingswaarschuwingen om malware te verspreiden onder ontwikkelaars.

1. TeamPCP compromitteert Telnyx PyPI-pakket — WAV-audiosteganografie verbergt stealer voor inloggegevens

⚠️ TOELEVERINGSKETENAANVAL — audiosteganografie gebruikt om detectie te omzeilen

TeamPCP, de dreigingsactor achter de toeleveringsketenaanvallen op Trivy, KICS en LiteLLM, heeft nu het Telnyx Python-pakket op PyPI gecompromitteerd. Kwaadaardige versies 4.87.1 en 4.87.2 verbergen malware voor het stelen van inloggegevens in WAV-audiobestanden om beveiligingsscanners te omzeilen.

TeamPCP zet zijn ongekende opensource-toeleveringsketencampagne voort. Op 27 maart 2026 bevestigden onderzoekers van Aikido, Endor Labs, JFrog, Socket en StepSecurity dat het Telnyx Python-pakket op PyPI was gecompromitteerd met twee kwaadaardige versies. De aanval vertegenwoordigt een significante evolutie in techniek: payloads voor het stelen van inloggegevens worden nu verborgen in WAV-audiobestanden met behulp van steganografie.

Details van de aanvalsketen

De kwaadaardige code wordt geïnjecteerd in telnyx/_client.py, wat automatisch wordt getriggerd wanneer het pakket wordt geïmporteerd. De driefasige aanvalsketen werkt anders afhankelijk van het doel-besturingssysteem:

De volledige keten opereert binnen een zichzelf vernietigende tijdelijke map, wat bijna geen forensische artefacten achterlaat. Dit is dezelfde WAV-steganografietechniek die TeamPCP eerder gebruikte in de "kamikaze"-wiper-malware — nu verfijnd voor diefstal van inloggegevens.

Hoe TeamPCP het token verkreeg

Onderzoekers van Endor Labs geloven dat het Telnyx PyPI-token werd verzameld tijdens de eerdere LiteLLM-compromittering. De verzamelaar van inloggegevens van TeamPCP doorzocht omgevingsvariabelen, .env-bestanden en shell-geschiedenissen van elk systeem dat LiteLLM importeerde. Als een ontwikkelaar of CI-pijplijn zowel LiteLLM geïnstalleerd had als toegang tot het Telnyx PyPI-token, was dat token al in handen van TeamPCP — wat een cascaderende toeleveringsketencompromittering creëerde.

Implicaties voor CRA en NIS2

Wat dit betekent voor uw organisatie

2. LangChain- & LangGraph-kwetsbaarheden stellen bestanden, geheimen en databases bloot

⚠️ KRITIEKE KWETSBAARHEDEN — drie onafhankelijke data-exfiltratiepaden in het populairste AI-framework ter wereld

Drie kwetsbaarheden in LangChain en LangGraph (CVE-2026-34070, CVE-2025-68664, CVE-2025-67644) stellen bestandssysteemdata, omgevingsgeheimen en gespreksgeschiedenis bloot. LangChain-Core alleen al werd vorige week 23 miljoen keer gedownload.

Cyera-beveiligingsonderzoeker Vladimir Tokarev heeft drie kritieke kwetsbaarheden bekendgemaakt in LangChain en LangGraph — de populairste frameworks ter wereld voor het bouwen van door LLM's aangedreven applicaties. Elke fout biedt een onafhankelijk pad om gevoelige bedrijfsdata af te tappen:

CVE CVSS Type Impact Gepatchte versie
CVE-2026-34070 7.5 Path traversal Willekeurig bestand lezen via prompt-laad-API langchain-core ≥1.2.22
CVE-2025-68664 9.3 Deserialisatie Lekkage van API-sleutels en omgevingsgeheimen langchain-core 0.3.81 / 1.2.5
CVE-2025-67644 7.3 SQL-injectie Volledige databasetoegang via checkpoint-metadata langgraph-checkpoint-sqlite 3.0.1

De ernstigste fout, CVE-2025-68664 (CVSS 9.3), stelt aanvallers in staat API-sleutels en omgevingsgeheimen te lekken door een geprepareerde datastructuur door te geven die LangChain interpreteert als een vooraf geserialiseerd object in plaats van gebruikersinvoer. Deze kwetsbaarheid — door Cyata, die deze in december 2025 als eerste identificeerde, "LangGrinch" genoemd — kan worden uitgebuit via prompt-injectie.

Het rimpeleffect

Cyera waarschuwt dat LangChain niet in isolatie bestaat — het staat centraal in een enorm afhankelijkheidsweb. Honderden bibliotheken omhullen, breiden uit op, of zijn afhankelijk van LangChain. Wanneer er een kwetsbaarheid bestaat in de kern van LangChain, rimpelt deze door elke downstream-bibliotheek, wrapper en integratie. Met 52 miljoen downloads per week voor LangChain alleen, is de impactzone enorm.

Context van de EU AI-verordening en CRA

Wat dit betekent voor uw organisatie

3. Europese Commissie onderzoekt AWS-datalek — naar verluidt 350 GB gestolen

🔶 INSTITUTIONEEL DATALEK — cloudomgeving van EU-uitvoerend orgaan gecompromitteerd

De Europese Commissie, het belangrijkste uitvoerende orgaan van de EU, onderzoekt een beveiligingslek nadat een dreigingsactor toegang kreeg tot ten minste één van haar AWS-accounts. De aanvaller claimt meer dan 350 GB aan data te hebben geëxfiltreerd, inclusief werknemersinformatie en databases.

De Europese Commissie onderzoekt wat lijkt op een significant datalek in haar Amazon Web Services (AWS)-cloudomgeving. Belangrijke details gerapporteerd door BleepingComputer:

Dit is het tweede datalek bij de Commissie in twee maanden. In februari maakte de Commissie bekend dat haar platform voor mobiel apparaatbeheer op 30 januari werd gehackt, in een incident gelinkt aan Ivanti EPMM-codeinjectiekwetsbaarheden die ook de Nederlandse Autoriteit Persoonsgegevens en het Finse Valtori troffen.

Regelgevende en politieke implicaties

De ironie ontgaat waarnemers niet — de instelling die Europa's cyberbeveiligingswetten opstelt, lijdt zelf herhaaldelijk datalekken:

Wat dit betekent voor uw organisatie

4. Nederlandse politie maakt phishing-datalek bekend — tweede incident in 18 maanden

🔶 DATALEK BIJ WETSHANDHAVING — snelle detectie beperkt impact

De Nederlandse Politie heeft een phishing-datalek bekendgemaakt dat werd gedetecteerd door haar Security Operations Center. Hoewel er beperkte impact wordt gerapporteerd zonder blootstelling van burgergegevens, is dit het tweede datalek sinds september 2024, toen een staatsactor contactgegevens van agenten compromitteerde.

De Nederlandse Politie meldt te zijn getroffen door een phishingaanval die resulteerde in een beveiligingslek. Volgens het persbericht van 25 maart:

In september 2024 leed de Nederlandse politie een ernstiger datalek gelinkt aan een "staatsactor" die werkgerelateerde contactinformatie van meerdere agenten stal, inclusief namen, e-mailadressen, telefoonnummers en enkele privégegevens. Dat onderzoek loopt nog.

NIS2 en cyberbeveiliging bij wetshandhaving

Wat dit betekent voor uw organisatie

5. Nep-VS-Code-beveiligingswaarschuwingen op GitHub verspreiden malware onder ontwikkelaars

⚠️ OP ONTWIKKELAARS GERICHTE CAMPAGNE — duizenden repositories getroffen met nep-kwetsbaarheidsadviezen

Een grootschalige, gecoördineerde campagne plaatst nep-VS-Code-beveiligingswaarschuwingen in de Discussies-sectie van duizenden GitHub-repositories, waarbij ontwikkelaars worden misleid om malware te downloaden via Google Drive-links. De campagne triggert e-mailmeldingen naar repository-watchers.

Applicatiebeveiligingsbedrijf Socket heeft een geavanceerde, grootschalige campagne ontdekt gericht op ontwikkelaars op GitHub. De aanvallers:

De nep-waarschuwingen bevatten links naar zogenaamd gepatchte VS Code-extensies gehost op Google Drive. Hierop klikken triggert een op cookies gebaseerde redirect-keten die leidt naar een JavaScript-verkenningsscript dat tijdzone, taalinstelling, user agent, OS-details en automatiseringsindicatoren verzamelt voordat een tweede-fase-payload wordt geleverd aan gevalideerde slachtoffers.

Social engineering op schaal

Deze campagne is opmerkelijk vanwege het misbruik van vertrouwenssignalen:

CRA-beveiligingsverplichtingen voor ontwikkelaars

Wat dit betekent voor uw organisatie

Samenvatting dreigingslandschap van vandaag

Ontwikkeling Regelgeving Impact Vereiste actie
TeamPCP Telnyx WAV-steganografie CRA / NIS2 Cascaderende toeleveringsketencompromittering via audiosteganografie Downgrade Telnyx naar 4.87.0, audit LiteLLM-blootstelling
LangChain/LangGraph-fouten EU AI-verordening / CRA / GDPR Bestanden, geheimen, databases blootgesteld bij miljoenen AI-apps Patch langchain-core ≥1.2.22, roteer API-sleutels
Europese Commissie AWS-datalek NIS2 / EUCS / Verord. 2018/1725 Naar verluidt 350 GB gestolen van EU-uitvoerend orgaan Audit AWS IAM, implementeer CSPM
Phishing-datalek Nederlandse politie Nationale cyberbeveiliging Tweede datalek in 18 maanden, beperkte impact Versterk phishingverdediging, investeer in SOC-detectie
GitHub VS Code-malwarecampagne CRA / DSA Duizenden repo's getroffen met nep-beveiligingsadviezen Verifieer CVE's via officiële bronnen, audit extensies

Bescherm uw AI- & ontwikkelinfrastructuur

Van toeleveringsketenaanvallen verborgen in audiobestanden tot kritieke kwetsbaarheden in AI-frameworks — uw softwaretoeleveringsketen wordt belegerd. KENSAI biedt geautomatiseerde beveiligingsscanning met ingebouwde compliance-mapping voor CRA, NIS2 en de AI-verordening.

Start uw gratis beveiligingsscan →

Gepubliceerd door het KENSAI Threat Intelligence Team · 28 maart 2026

Blijf geïnformeerd. Blijf beschermd. Lees meer briefings →