剣 KENSAI
← Terug naar Blog
Beveiligingsbriefing9 min leestijd29 maart 2026

TeamPCP verbergt stealer in WAV-bestanden via Telnyx PyPI, Valse VS Code-waarschuwingen op GitHub, RedLine-admin uitgeleverd, FBI-directeur account breach geclaimd

Supply chain-aanvallers TeamPCP ontwikkelen hun tactieken door credential stealers te verbergen in WAV-audiobestanden op PyPI. Een massale GitHub-campagne gebruikt valse VS Code-beveiligingswaarschuwingen om malware te verspreiden. De vermeende RedLine-beheerder is uitgeleverd aan de VS. Pro-Iraanse hackers beweren het persoonlijke account van FBI-directeur Kash Patel te hebben gecompromitteerd.


🎵 TeamPCP supply chain-aanval: Credential stealers verborgen in WAV-bestanden

🔴 KRITIEK — Actieve supply chain-aanval op PyPI

Als u het telnyx Python-pakket gebruikt, downgrade onmiddellijk naar versie 4.87.0. Versies 4.87.1 en 4.87.2 zijn gecompromitteerd.

TeamPCP heeft het Telnyx Python SDK op PyPI gecompromitteerd met twee kwaadaardige versies die credential-stealing payloads verbergen in .WAV-audiobestanden via steganografie.

PlatformWAV-bestandPersistentiemethode
Windowshangup.wavPlaatst uitvoerbaar bestand als msbuild.exe in Opstartmap
Linux/macOSringtone.wavExtraheert en voert verzamelscript uit in zelfvernietigend temp-directory

⚠️ Valse VS Code-beveiligingswaarschuwingen op GitHub verspreiden malware

Een grootschalige, gecoördineerde campagne richt zich op ontwikkelaars op GitHub met valse VS Code-beveiligingswaarschuwingen in duizenden repositories.


🏛️ Pro-Iraanse hackers claimen FBI-directeur Kash Patel account breach

Een pro-Iraanse hackersgroep heeft de verantwoordelijkheid geclaimd voor het compromitteren van het persoonlijke account van FBI-directeur Kash Patel.


⚖️ Vermeende RedLine-malware beheerder uitgeleverd aan de VS

Hambardzum Minasyan uit Armenië is uitgeleverd aan de Verenigde Staten, beschuldigd van betrokkenheid bij de ontwikkeling van RedLine.


📰 Kort nieuws

RSAC 2026 Conferentie — Hoogtepunten dag 3-4

De RSAC 2026 conferentie gaat verder met belangrijke leveranciersaankondigingen rond AI-beveiligingsoperaties, zero trust-architectuur en cloud-native beveiligingsplatforms.

Google stelt quantumdeadline op 2029

Google heeft 2029 als doeljaar vastgesteld voor quantum-gereedheid van organisaties.


🛡️ Aanbevolen acties

PrioriteitActieDetails
KRITIEKPyPI-afhankelijkheden controlerenControleer op Telnyx 4.87.1/4.87.2 — downgrade naar 4.87.0.
KRITIEKOntwikkelteams waarschuwenWaarschuw voor valse VS Code-waarschuwingen op GitHub.
HOOGSupply chain-beveiliging herzienImplementeer package pinning en hash-verificatie.
GEMIDDELDQuantummigratie plannenBegin met het inventariseren van cryptografische assets.

Bescherm uw software supply chain

KENSAI bewaakt continu uw afhankelijkheden op kwaadaardige pakketten en supply chain-aanvallen.

Start gratis scan →

KENSAI Beveiligingsbriefing — Avondeditie, 29 maart 2026

Blijf waakzaam. Blijf gepatcht. Blijf voorop.