TeamPCP compromete o popular pacote de proxy LiteLLM AI com um coletor de credenciais de três estágios, kit de ferramentas de movimento lateral Kubernetes e backdoor systemd persistente. A FCC proíbe todos os roteadores de consumo fabricados fora dos EUA. HackerOne divulga violação de dados de funcionários por meio de hack Navia de terceiros. Ministério das Finanças holandês confirma violação que afeta funcionários. PTC alerta sobre Windchill RCE crítico sob ameaça iminente de exploração.
As versões LiteLLM 1.82.7 e 1.82.8 no PyPI foram comprometidas pelo TeamPCP com uma carga útil de vários estágios que coleta credenciais, move-se lateralmente através de clusters Kubernetes e estabelece backdoors persistentes.
O Equipe PCP grupo de ameaças - já responsável pelos compromissos Trivy e KICS - atingiu agora LiteLLM, um dos pacotes Python mais usados para rotear chamadas LLM API entre provedores. O compromisso provavelmente foi possibilitado pelo uso do Trivy pela LiteLLM em seu pipeline de CI/CD, criando um ataque em cascata à cadeia de suprimentos.
A carga maliciosa executa um ataque em três estágios:
.env arquivos do sistema hostsysmon.service) que pesquisas checkmarx[.]zone/raw para binários adicionais, fornecendo acesso remoto de longo prazoLiteLLM fica no coração da infraestrutura de IA — é a porta de entrada entre aplicativos e provedores de LLM como OpenAI, Anthropic e Azure. Comprometer o LiteLLM significa que os invasores potencialmente obtêm acesso a Chaves API para cada provedor LLM uma organização usa, além dos dados confidenciais que fluem por meio dessas chamadas API. As organizações que executam o LiteLLM em ambientes Kubernetes enfrentam o risco adicional de comprometimento total do cluster.
Ambas as versões maliciosas foram removidas do PyPI, mas qualquer sistema que as instalou entre a publicação e a remoção pode ser comprometido.
pip show litellm e verifique os logs de implantaçãosysmon.service unidade systemd em todos os hosts onde o LiteLLM foi executadocheckmarx[.]zone em registros de redeA Comissão Federal de Comunicações atualizou sua Lista Coberta para proibir a venda nos EUA de todos os roteadores de consumo fabricados em países estrangeiros, citando ameaças persistentes à cadeia de suprimentos patrocinadas pelo Estado.
Em uma das ações de segurança de hardware mais agressivas já tomadas por um regulador dos EUA, o A FCC proibiu efetivamente a venda de novos roteadores de consumo feitos fora dos Estados Unidos. A Lista Coberta atualizada inclui agora todos os equipamentos de roteirização de consumo fabricados em países estrangeiros, independentemente da marca que os vende.
A decisão segue-se a anos de preocupações crescentes sobre backdoors patrocinados pelo estado em equipamentos de rede:
Embora esta seja uma acção específica dos EUA, sinaliza uma tendência mais ampla para soberania de hardware em segurança cibernética. A UE Lei de Resiliência Cibernética (CRA) adota uma abordagem diferente – em vez de proibir hardware estrangeiro, impõe requisitos de segurança para todos os dispositivos conectados vendidos na UE. Ambas as abordagens refletem a mesma realidade subjacente: o perímetro da rede começa no roteador, e confiar em cadeias de abastecimento estrangeiras opacas já não é aceitável.
Para organizações da UE sujeitas à NIS2, este é um lembrete para auditar a cadeia de suprimentos de hardware de rede. Mesmo que a UE não proíba diretamente roteadores estrangeiros, os requisitos de segurança da cadeia de suprimentos do Artigo 21 da NIS2 significam que é necessário demonstrar a devida diligência sobre o hardware que protege os limites da rede.
A HackerOne está notificando centenas de funcionários de que seus dados pessoais foram roubados depois que invasores comprometeram a Navia, uma de suas administradoras de benefícios nos EUA.
HackerOne, a maior plataforma de recompensas por bugs do mundo, revelou que as informações pessoais dos funcionários foram comprometidas por meio de uma violação de Návia, um administrador de benefícios terceirizado. A ironia não passa despercebida pela comunidade de segurança – uma organização no centro da divulgação de vulnerabilidades é ela própria vítima do risco da cadeia de abastecimento de terceiros que ajuda outros a mitigar.
Os dados comprometidos supostamente incluem:
Esta violação ilustra perfeitamente por que NIS2 Artigo 21(2)(d) exige o gerenciamento da segurança da cadeia de suprimentos. A postura de segurança do HackerOne é forte – afinal, eles são a plataforma onde os pesquisadores relatam vulnerabilidades em outras organizações. Mas os dados dos seus funcionários foram comprometidos através de um fornecedor de benefícios sobre o qual eles provavelmente tinham visibilidade limitada. Nenhuma organização é mais forte que seu fornecedor mais fraco.
O Ministério das Finanças holandês divulgou uma violação de segurança que comprometeu as informações dos funcionários, a mais recente de uma lista crescente de agências governamentais europeias alvo de ameaças.
O Ministério das Finanças da Holanda confirmou uma violação que afeta seus funcionários, embora os detalhes sobre o vetor e o escopo do ataque permaneçam limitados. Isto surge num momento particularmente delicado, uma vez que os Países Baixos têm sido um dos estados membros da UE mais agressivos na implementação do NIS2 e na promoção de padrões governamentais de segurança cibernética mais fortes.
A violação segue um padrão de Instituições governamentais da UE visadas em 2026:
As entidades governamentais estão totalmente dentro do escopo NIS2. O governo holandês tem sido um defensor veemente da directiva – esta violação sublinha que mesmo as agências governamentais com bons recursos enfrentam ameaças persistentes. O incidente provavelmente acelerará o já agressivo cronograma de implementação do NIS2 na Holanda e poderá influenciar a forma como outros estados membros abordam a conformidade do setor governamental.
emitiu um comunicado urgente sobre uma vulnerabilidade crítica RCE nos sistemas de gerenciamento do ciclo de vida do produto Windchill e FlexPLM, alertando que a exploração é iminente.
Sensação térmica PTC e FlexPLM são plataformas empresariais de gerenciamento do ciclo de vida de produtos (PLM) usadas pelos principais fabricantes e empreiteiros de defesa em todo o mundo para gerenciar projetos de produtos, dados de engenharia e documentação da cadeia de suprimentos. Uma vulnerabilidade crítica de execução remota de código ameaça agora esses ambientes.
Uso da palavra pela PTC "iminente" em seu comunicado é notável – sugere que foram detectadas tentativas de exploração ativas ou que um código de prova de conceito está circulando. Para organizações dos setores de manufatura, aeroespacial, defesa e automotivo, este é um situação de patch de emergência.
O Infinite Campus, usado por milhares de distritos escolares dos EUA para gerenciar dados de alunos, está alertando os clientes sobre uma violação depois que o grupo ameaçador ShinyHunters alega ter roubado registros de alunos e familiares.
Campus Infinito é um dos sistemas de informação estudantil (SIS) mais amplamente usados nos Estados Unidos, gerenciando registros de milhões de alunos K-12, incluindo notas, frequência, registros de saúde, registros disciplinares e informações de contato familiar. O Caçadores Brilhantes grupo – conhecido por violações de alto perfil, incluindo Ticketmaster, AT&T e Santander – está reivindicando a responsabilidade.
Os dados dos alunos são particularmente sensíveis porque:
Vitória na aplicação da lei: Um cidadão russo foi condenado a 81 meses (quase 7 anos) na prisão federal dos EUA por atuar como corretor de acesso inicial (IAB) para o grupo de ransomware Yanluowang. A sentença reforça que o Departamento de Justiça dos EUA está a prosseguir com sucesso a ecossistema completo de ransomware — não apenas os operadores que implementam ransomware, mas também os corretores que vendem o acesso inicial, as afiliadas que realizam invasões e os lavadores de dinheiro que processam pagamentos.
O grupo Yanluowang ganhou notoriedade por atacar Cisco em 2022 e tem como alvo empresas de finanças, manufatura e tecnologia. Esta condenação faz parte de uma tendência mais ampla de aumentando as consequências jurídicas para participantes de ransomware, o que está mudando lentamente o cálculo de risco para os cibercriminosos.
Uma campanha contínua de phishing entrega arquivos VBScript altamente ofuscados, disfarçados de CVs/currículos, para ambientes corporativos de língua francesa, implantando um kit de ferramentas multifuncional.
Os pesquisadores da Securonix descobriram o FAUX#ELEVAR campanha, que tem como alvo organizações de língua francesa com documentos de currículo falsos que implantam uma carga útil de ameaça tripla combinando roubo de credenciais, exfiltração de dados e mineração Monero. A campanha é notável pelo abuso de serviços legítimos:
Embora esta campanha atualmente segmente Falante de francês ambientes, campanhas semelhantes segmentadas De língua alemã organizações são prováveis. Os departamentos de RH que processam solicitações em vários idiomas devem estar especialmente vigilantes. O padrão de ataque – documentos armados enviados como formulários de emprego – é um vetor bem conhecido que tem sucesso consistente porque as equipes de RH precisam abrir anexos de remetentes desconhecidos.
| Ameaça | Gravidade | Tipo | Ação necessária |
|---|---|---|---|
| Backdoor da cadeia de suprimentos LiteLLM | CRÍTICO | Cadeia de mantimentos | Verifique versões, alterne credenciais |
| Proibição de roteador estrangeiro da FCC | CRÍTICO | Regulamento | Auditar a cadeia de suprimentos de hardware de rede |
| PTC Windchill/FlexPLM RCE | CRÍTICO | Vulnerabilidade | Patch de emergência imediatamente |
| Violação HackerOne/Navia | ALTO | Violação de dados | Entre em contato com Navia, fornecedor de auditoria PII |
| Violação do Ministério Holandês | ALTO | Violação de dados | Monitore ataques subsequentes |
| Campus Infinito / ShinyHunters | ALTO | Violação de dados | Entre em contato com o fornecedor e congele o crédito estudantil |
| FAUX#ELEVATE Retomar Phishing | ALTO | Phishing | Bloquear VBScript, anexos de RH sandbox |
| Yanluowang IAB condenado | INFORMAÇÕES | Aplicação da lei | Conscientização – sinal de dissuasão |
O backdoor LiteLLM de hoje mostra que as ferramentas de IA são a nova linha de frente. KENSAI verifica seus aplicativos da web, APIs e infraestrutura em busca de vulnerabilidades antes que os invasores as encontrem.
Comece sua verificação de segurança gratuita →Publicado pela equipe de inteligência de ameaças KENSAI · Março 25, 2026
Mantenha-se informado. Fique protegido. Leia mais briefings →