剣 KENSAI
← Voltar ao Blog
Instruções de segurança 14 leitura mínima Março 28, 2026

TeamPCP esconde ladrão em arquivos WAV via Telnyx PyPI, falhas de LangChain e LangGraph expõem segredos, violação de AWS da Comissão Europeia, phishing da polícia holandesa, campanha de malware de código GitHub VS

TeamPCP aumenta sua violência na cadeia de suprimentos de código aberto ao comprometer o pacote Telnyx Python e ocultar malware de roubo de credenciais dentro de arquivos de áudio WAV. Três vulnerabilidades críticas LangChain e LangGraph expõem dados do sistema de arquivos, segredos ambientais e bancos de dados de conversação em milhões de implantações de IA. A Comissão Europeia investiga uma violação do seu ambiente AWS com 350 GB supostamente exfiltrado. A polícia holandesa divulga uma violação de phishing – seu segundo incidente em meses 18. Uma campanha GitHub em grande escala usa alertas de segurança falsos do VS Code para distribuir malware aos desenvolvedores.


1. TeamPCP compromete pacote Telnyx PyPI – Esteganografia de áudio WAV esconde ladrão de credenciais

⚠️ ATAQUE À CADEIA DE FORNECIMENTO — Esteganografia de áudio usada para escapar da detecção

TeamPCP, o ator de ameaça por trás dos ataques à cadeia de suprimentos Trivy, KICS e LiteLLM, agora comprometeu o pacote Telnyx Python no PyPI. Versões maliciosas 4.87.1 e 4.87.2 ocultam malware de roubo de credenciais dentro de arquivos de áudio WAV para contornar scanners de segurança.

Equipe PCP continua sua campanha sem precedentes na cadeia de suprimentos de código aberto. Sobre Março 27, 2026, pesquisadores do Aikido, Endor Labs, JFrog, Socket e StepSecurity confirmaram que o Pacote Telnyx Python no PyPI foi comprometido com duas versões maliciosas. O ataque representa uma evolução técnica significativa: cargas úteis de roubo de credenciais agora são escondido dentro de arquivos de áudio WAV usando esteganografia.

Detalhes da cadeia de ataque

O código malicioso é injetado em telnyx/_client.py, sendo acionado automaticamente quando o pacote é importado. A cadeia de ataque de três estágios funciona de maneira diferente dependendo do sistema operacional alvo:

Toda a cadeia opera dentro de um diretório temporário autodestrutivo, deixando quase zero artefatos forenses. Esta é a mesma técnica de esteganografia WAV que o TeamPCP usou anteriormente no malware de limpeza “kamikaze” – agora refinada para roubo de credenciais.

Como o TeamPCP obteve o token

Os pesquisadores do Endor Labs acreditam que o O token Telnyx PyPI foi coletado durante o compromisso anterior do LiteLLM. O coletor de credenciais do TeamPCP varreu variáveis ​​de ambiente, .env arquivos e históricos de shell de todos os sistemas que importaram LiteLLM. Se algum desenvolvedor ou pipeline de CI tivesse LiteLLM instalado e acesso ao token Telnyx PyPI, esse token já estava nas mãos do TeamPCP - criando um comprometimento da cadeia de suprimentos em cascata.

Implicações de CRA e NIS2

O que isso significa para sua organização


2. Vulnerabilidades LangChain e LangGraph expõem arquivos, segredos e bancos de dados

⚠️ VULNERABILIDADES CRÍTICAS — Três caminhos independentes de exfiltração de dados na estrutura de IA mais popular do mundo

Três vulnerabilidades em LangChain e LangGraph (CVE-2026-34070, CVE-2025-68664, CVE-2025-67644) expõem dados do sistema de arquivos, segredos do ambiente e histórico de conversas. Só o LangChain-Core foi baixado 23 milhões de vezes na semana passada.

O pesquisador de segurança da Cyera, Vladimir Tokarev, revelou três vulnerabilidades críticas em LangChain e LangGraph — as estruturas mais populares do mundo para a construção de aplicativos baseados em LLM. Cada falha fornece um caminho independente para drenar dados corporativos confidenciais:

CVE CVSS Tipo Impacto Versão Fixa
CVE-2026-34070 7.5 Travessia de caminho Arquivo arbitrário lido por meio de carregamento rápido API langchain-core ≥1.2.22
CVE-2025-68664 9.3 Desserialização Chave API e vazamento de segredo do ambiente núcleo langchain 0.3.81 / 1.2.5
CVE-2025-67644 7.3 Injeção SQL Acesso total ao banco de dados por meio de metadados de checkpoint langgraph-ponto de verificação-sqlite 3.0.1

A falha mais grave, CVE-2025-68664 (CVSS 9.3), permite que invasores vazem chaves API e segredos de ambiente, passando uma estrutura de dados criada que LangChain interpreta como um objeto pré-serializado em vez de entrada do usuário. Esta vulnerabilidade - apelidada "LangGrinch" por Cyata, que o identificou pela primeira vez em dezembro 2025 — pode ser explorado por meio de injeção imediata.

O efeito cascata

Cyera alerta que LangChain não existe isoladamente – ele fica no centro de um web de dependência massiva. Centenas de bibliotecas envolvem, estendem ou dependem do LangChain. Quando existe uma vulnerabilidade no núcleo do LangChain, ela se espalha por todas as bibliotecas, wrappers e integrações downstream. Com 52 milhões de downloads por semana apenas para LangChain, o raio de explosão é enorme.

Lei da UE sobre IA e contexto CRA

O que isso significa para sua organização


3. Comissão Europeia investiga violação da AWS – 350 GB supostamente roubado

🔶 VIOLAÇÃO INSTITUCIONAL — Ambiente de nuvem do órgão executivo da UE comprometido

A Comissão Europeia, o principal órgão executivo da UE, está a investigar uma violação de segurança depois de um agente de ameaça ter obtido acesso a pelo menos uma das suas contas AWS. O invasor afirma ter exfiltrado mais de 350 GB de dados, incluindo informações de funcionários e bancos de dados.

O Comissão Europeia está investigando o que parece ser uma violação significativa de seu Amazon Web Services (AWS) ambiente de nuvem. Principais detalhes relatados por BleepingComputer:

Este é o segunda violação da Comissão em dois meses. Em fevereiro, a Comissão divulgou que a sua plataforma de gestão de dispositivos móveis foi hackeada em janeiro 30, num incidente ligado às vulnerabilidades de injeção de código EPMM da Ivanti que também afetou a Autoridade Holandesa de Proteção de Dados e a Valtori da Finlândia.

Implicações regulatórias e políticas

A ironia não passa despercebida aos observadores – a instituição elaboração da legislação europeia em matéria de cibersegurança está sofrendo violações repetidas:

O que isso significa para sua organização


4. Polícia holandesa divulga violação de phishing – segundo incidente em meses 18

🔶 VIOLAÇÃO DE APLICAÇÃO DA LEI - Impacto dos limites de detecção rápida

A Polícia Nacional Holandesa (Politie) divulgou uma violação de phishing detectada pelo seu Centro de Operações de Segurança. Embora relate um impacto limitado sem a exposição de dados de cidadãos, esta marca a segunda violação desde setembro 2024, quando um ator estatal comprometeu os dados de contato de oficiais.

O Polícia Nacional Holandesa relatou ter sido alvo de um ataque de phishing que resultou em uma violação de segurança. De acordo com o comunicado de imprensa 25 de março:

Em Setembro 2024, a polícia holandesa sofreu uma violação mais grave ligada a um "ator estadual"que roubou informações de contato relacionadas ao trabalho de vários policiais, incluindo nomes, endereços de e-mail, números de telefone e alguns dados privados. Essa investigação continua em andamento.

NIS2 e segurança cibernética policial

O que isso significa para sua organização


5. Alertas falsos de segurança de código VS em GitHub espalham malware para desenvolvedores

⚠️ CAMPANHA DIRECIONADA A DESENVOLVEDORES — Milhares de repositórios atingidos por alertas falsos de vulnerabilidade

Uma campanha coordenada em grande escala está postando alertas de segurança falsos do VS Code na seção Discussões de milhares de repositórios GitHub, enganando os desenvolvedores para que baixem malware por meio de links do Google Drive. A campanha aciona notificações por e-mail para observadores do repositório.

Empresa de segurança de aplicativos Soquete descobriu uma campanha sofisticada e em grande escala voltada para desenvolvedores em GitHub. Os atacantes:

Os alertas falsos incluem links para extensões do VS Code supostamente corrigidas e hospedadas em Google Drive. Clicar neles aciona uma cadeia de redirecionamento baseada em cookies que leva a um script de reconhecimento JavaScript que coleta fuso horário, localidade, agente do usuário, detalhes do sistema operacional e indicadores de automação antes de entregar uma carga útil de segundo estágio às vítimas validadas.

Engenharia Social em Escala

Esta campanha destaca-se pela sua abuso de sinais de confiança:

Obrigações de segurança do desenvolvedor CRA

O que isso significa para sua organização


Resumo do cenário de ameaças atual

Desenvolvimento Regulamento Impacto Ação necessária
Esteganografia TeamPCP Telnyx WAV CRA/NIS2 Comprometimento em cascata da cadeia de suprimentos por meio de esteganografia de áudio Downgrade Telnyx para 4.87.0, audite a exposição LiteLLM
Falhas LangChain/LangGraph Lei de IA da UE / CRA / GDPR Arquivos, segredos e bancos de dados expostos em milhões de aplicativos de IA Patch langchain-core ≥1.2.22, gire as teclas API
Violação da AWS da Comissão Europeia NIS2/EUCS/Reg. 2018/1725 350 GB supostamente roubado do órgão executivo da UE Auditar AWS IAM, implementar CSPM
Violação de phishing da polícia holandesa Cibersegurança Nacional Segunda violação em meses 18, impacto limitado Fortaleça as defesas contra phishing, invista na detecção de SOC
Campanha de malware de código VS GitHub CRA/DSA Milhares de repositórios atingidos por avisos de segurança falsos Verifique CVEs por meio de fontes oficiais, extensões de auditoria

Proteja sua infraestrutura de IA e desenvolvedor

Desde ataques à cadeia de suprimentos ocultos em arquivos de áudio até vulnerabilidades críticas da estrutura de IA, sua cadeia de suprimentos de software está sitiada. KENSAI fornece verificação de segurança automatizada com mapeamento de conformidade CRA, NIS2 e AI Act integrado.

Comece sua verificação de segurança gratuita →

Publicado pela equipe de inteligência de ameaças KENSAI · Março 28, 2026

Mantenha-se informado. Fique protegido. Leia mais briefings →

Artigos relacionados

INTERPOL desmantela 45.000 IPs maliciosos em operação internacional Comissão Europeia investiga violação da AWS; Conselho impõe sanções cibernéticas Falha do Smart Slider expõe 500 mil sites WordPress; exploração Coruna mira o iOS