Supply chain-aanvallers TeamPCP ontwikkelen hun tactieken door credential stealers te verbergen in WAV-audiobestanden op PyPI. Een massale GitHub-campagne gebruikt valse VS Code-beveiligingswaarschuwingen om malware te verspreiden. De vermeende RedLine-beheerder is uitgeleverd aan de VS. Pro-Iraanse hackers beweren het persoonlijke account van FBI-directeur Kash Patel te hebben gecompromitteerd.
Als u het telnyx Python-pakket gebruikt, downgrade onmiddellijk naar versie 4.87.0. Versies 4.87.1 en 4.87.2 zijn gecompromitteerd.
TeamPCP heeft het Telnyx Python SDK op PyPI gecompromitteerd met twee kwaadaardige versies die credential-stealing payloads verbergen in .WAV-audiobestanden via steganografie.
tpcp.tar.gz en verzonden via HTTP POST| Platform | WAV-bestand | Persistentiemethode |
|---|---|---|
| Windows | hangup.wav | Plaatst uitvoerbaar bestand als msbuild.exe in Opstartmap |
| Linux/macOS | ringtone.wav | Extraheert en voert verzamelscript uit in zelfvernietigend temp-directory |
Een grootschalige, gecoördineerde campagne richt zich op ontwikkelaars op GitHub met valse VS Code-beveiligingswaarschuwingen in duizenden repositories.
Een pro-Iraanse hackersgroep heeft de verantwoordelijkheid geclaimd voor het compromitteren van het persoonlijke account van FBI-directeur Kash Patel.
Hambardzum Minasyan uit Armenië is uitgeleverd aan de Verenigde Staten, beschuldigd van betrokkenheid bij de ontwikkeling van RedLine.
De RSAC 2026 conferentie gaat verder met belangrijke leveranciersaankondigingen rond AI-beveiligingsoperaties, zero trust-architectuur en cloud-native beveiligingsplatforms.
Google heeft 2029 als doeljaar vastgesteld voor quantum-gereedheid van organisaties.
| Prioriteit | Actie | Details |
|---|---|---|
| KRITIEK | PyPI-afhankelijkheden controleren | Controleer op Telnyx 4.87.1/4.87.2 — downgrade naar 4.87.0. |
| KRITIEK | Ontwikkelteams waarschuwen | Waarschuw voor valse VS Code-waarschuwingen op GitHub. |
| HOOG | Supply chain-beveiliging herzien | Implementeer package pinning en hash-verificatie. |
| GEMIDDELD | Quantummigratie plannen | Begin met het inventariseren van cryptografische assets. |
KENSAI bewaakt continu uw afhankelijkheden op kwaadaardige pakketten en supply chain-aanvallen.
Start gratis scan →KENSAI Beveiligingsbriefing — Avondeditie, 29 maart 2026
Blijf waakzaam. Blijf gepatcht. Blijf voorop.