← Voltar ao Blog
Instruções de segurança
14 leitura mínima
Março 28, 2026
TeamPCP esconde ladrão em arquivos WAV via Telnyx PyPI, falhas de LangChain e LangGraph expõem segredos, violação de AWS da Comissão Europeia, phishing da polícia holandesa, campanha de malware de código GitHub VS
TeamPCP aumenta sua violência na cadeia de suprimentos de código aberto ao comprometer o pacote Telnyx Python e ocultar malware de roubo de credenciais dentro de arquivos de áudio WAV. Três vulnerabilidades críticas LangChain e LangGraph expõem dados do sistema de arquivos, segredos ambientais e bancos de dados de conversação em milhões de implantações de IA. A Comissão Europeia investiga uma violação do seu ambiente AWS com 350 GB supostamente exfiltrado. A polícia holandesa divulga uma violação de phishing – seu segundo incidente em meses 18. Uma campanha GitHub em grande escala usa alertas de segurança falsos do VS Code para distribuir malware aos desenvolvedores.
1. TeamPCP compromete pacote Telnyx PyPI – Esteganografia de áudio WAV esconde ladrão de credenciais
⚠️ ATAQUE À CADEIA DE FORNECIMENTO — Esteganografia de áudio usada para escapar da detecção
TeamPCP, o ator de ameaça por trás dos ataques à cadeia de suprimentos Trivy, KICS e LiteLLM, agora comprometeu o pacote Telnyx Python no PyPI. Versões maliciosas 4.87.1 e 4.87.2 ocultam malware de roubo de credenciais dentro de arquivos de áudio WAV para contornar scanners de segurança.
Equipe PCP continua sua campanha sem precedentes na cadeia de suprimentos de código aberto. Sobre Março 27, 2026, pesquisadores do Aikido, Endor Labs, JFrog, Socket e StepSecurity confirmaram que o Pacote Telnyx Python no PyPI foi comprometido com duas versões maliciosas. O ataque representa uma evolução técnica significativa: cargas úteis de roubo de credenciais agora são escondido dentro de arquivos de áudio WAV usando esteganografia.
Detalhes da cadeia de ataque
O código malicioso é injetado em telnyx/_client.py, sendo acionado automaticamente quando o pacote é importado. A cadeia de ataque de três estágios funciona de maneira diferente dependendo do sistema operacional alvo:
- Windows: Transferências
hangup.wav de C2, extrai um executável oculto, coloca-o na pasta Inicialização como msbuild.exe para persistência entre reinicializações
- Linux/macOS: Busca
ringtone.wav de C2, extrai um script coletor que é executado na memória, coleta credenciais de variáveis de ambiente, .env arquivos e históricos de shell
- Todas as plataformas: Exfiltra dados roubados como
tpcp.tar.gz via HTTP POST para 83.142.209[.]203:8080
- Kubernetes: Abusa de tokens de conta de serviço para implantar pods privilegiados em todos os nós para movimentação lateral
Toda a cadeia opera dentro de um diretório temporário autodestrutivo, deixando quase zero artefatos forenses. Esta é a mesma técnica de esteganografia WAV que o TeamPCP usou anteriormente no malware de limpeza “kamikaze” – agora refinada para roubo de credenciais.
Como o TeamPCP obteve o token
Os pesquisadores do Endor Labs acreditam que o O token Telnyx PyPI foi coletado durante o compromisso anterior do LiteLLM. O coletor de credenciais do TeamPCP varreu variáveis de ambiente, .env arquivos e históricos de shell de todos os sistemas que importaram LiteLLM. Se algum desenvolvedor ou pipeline de CI tivesse LiteLLM instalado e acesso ao token Telnyx PyPI, esse token já estava nas mãos do TeamPCP - criando um comprometimento da cadeia de suprimentos em cascata.
Implicações de CRA e NIS2
- Cadeia de fornecimento de software CRA: A natureza em cascata deste ataque – de Trivy a LiteLLM e Telnyx – demonstra exatamente por que a Lei de Resiliência Cibernética exige processos de tratamento de vulnerabilidades e divulgação coordenada em todo o gráfico de dependência
- NIS2 Artigo 21(2)(d): A segurança da cadeia de suprimentos agora deve levar em conta a exposição de credenciais de uma dependência comprometida, permitindo ataques a pacotes não relacionados
- Urgência SBOM: Organizações sem Listas de Materiais de Software completas não podem avaliar a exposição a esta cadeia de ataques em cascata
O que isso significa para sua organização
- Downgrade imediatamente Telnyx para a versão 4.87.0 – o projeto PyPI agora está em quarentena
- Audite todos os sistemas que importaram LiteLLM para tokens PyPI expostos, chaves API e credenciais
- Verifique os clusters Kubernetes para pods privilegiados não autorizados – o componente de movimento lateral do TeamPCP tem como alvo k8s
- Implemente a verificação de integridade de pacotes além de simples verificações de versão — cargas esteganográficas ignoram scanners tradicionais
2. Vulnerabilidades LangChain e LangGraph expõem arquivos, segredos e bancos de dados
⚠️ VULNERABILIDADES CRÍTICAS — Três caminhos independentes de exfiltração de dados na estrutura de IA mais popular do mundo
Três vulnerabilidades em LangChain e LangGraph (CVE-2026-34070, CVE-2025-68664, CVE-2025-67644) expõem dados do sistema de arquivos, segredos do ambiente e histórico de conversas. Só o LangChain-Core foi baixado 23 milhões de vezes na semana passada.
O pesquisador de segurança da Cyera, Vladimir Tokarev, revelou três vulnerabilidades críticas em LangChain e LangGraph — as estruturas mais populares do mundo para a construção de aplicativos baseados em LLM. Cada falha fornece um caminho independente para drenar dados corporativos confidenciais:
| CVE |
CVSS |
Tipo |
Impacto |
Versão Fixa |
| CVE-2026-34070 |
7.5 |
Travessia de caminho |
Arquivo arbitrário lido por meio de carregamento rápido API |
langchain-core ≥1.2.22 |
| CVE-2025-68664 |
9.3 |
Desserialização |
Chave API e vazamento de segredo do ambiente |
núcleo langchain 0.3.81 / 1.2.5 |
| CVE-2025-67644 |
7.3 |
Injeção SQL |
Acesso total ao banco de dados por meio de metadados de checkpoint |
langgraph-ponto de verificação-sqlite 3.0.1 |
A falha mais grave, CVE-2025-68664 (CVSS 9.3), permite que invasores vazem chaves API e segredos de ambiente, passando uma estrutura de dados criada que LangChain interpreta como um objeto pré-serializado em vez de entrada do usuário. Esta vulnerabilidade - apelidada "LangGrinch" por Cyata, que o identificou pela primeira vez em dezembro 2025 — pode ser explorado por meio de injeção imediata.
O efeito cascata
Cyera alerta que LangChain não existe isoladamente – ele fica no centro de um web de dependência massiva. Centenas de bibliotecas envolvem, estendem ou dependem do LangChain. Quando existe uma vulnerabilidade no núcleo do LangChain, ela se espalha por todas as bibliotecas, wrappers e integrações downstream. Com 52 milhões de downloads por semana apenas para LangChain, o raio de explosão é enorme.
Lei da UE sobre IA e contexto CRA
- Artigo da Lei de IA da UE 15: Os sistemas de IA devem atender aos requisitos de segurança cibernética – uma falha de desserialização CVSS 9.3 na estrutura de IA mais popular do mundo representa um risco sistêmico para sistemas de IA de alto risco construídos em LangChain
- Tratamento de vulnerabilidade CRA: A lacuna entre a descoberta inicial de CVE-2025-68664 (2025 de dezembro) e a correção completa levanta questões sobre o requisito de correção "sem demora" do CRA
- GDPR Artigo 32: Os históricos de conversas expostos via CVE-2025-67644 podem conter dados pessoais – as organizações que processam dados pessoais por meio do LangGraph agora correm o risco de aplicação do GDPR
O que isso significa para sua organização
- Corrija imediatamente: Atualize langchain-core para ≥1.2.22 e langgraph-checkpoint-sqlite para 3.0.1
- Audite todas as implantações do LangChain para chaves API expostas – gire todas as chaves que possam estar acessíveis
- Revise os históricos de conversas armazenados em pontos de verificação SQLite para exposição de dados confidenciais
- Avalie todas as dependências downstream que envolvem o LangChain – elas podem herdar essas vulnerabilidades
3. Comissão Europeia investiga violação da AWS – 350 GB supostamente roubado
🔶 VIOLAÇÃO INSTITUCIONAL — Ambiente de nuvem do órgão executivo da UE comprometido
A Comissão Europeia, o principal órgão executivo da UE, está a investigar uma violação de segurança depois de um agente de ameaça ter obtido acesso a pelo menos uma das suas contas AWS. O invasor afirma ter exfiltrado mais de 350 GB de dados, incluindo informações de funcionários e bancos de dados.
O Comissão Europeia está investigando o que parece ser uma violação significativa de seu Amazon Web Services (AWS) ambiente de nuvem. Principais detalhes relatados por BleepingComputer:
- Pelo menos uma conta AWS foi comprometido
- O ataque foi detectado rapidamente e a equipe de resposta a incidentes está investigando
- O ator da ameaça afirma ter roubado mais de 350 GB de dados incluindo vários bancos de dados
- Capturas de tela fornecidas como prova mostram acesso a informações do funcionário e um servidor de correio eletrónico utilizado pelo pessoal da Comissão
- O atacante afirma que não vai extorquir a Comissão, mas tenciona vazar os dados publicamente
- A AWS confirmou que seus serviços não foram comprometidos – a violação estava do lado da Comissão
Este é o segunda violação da Comissão em dois meses. Em fevereiro, a Comissão divulgou que a sua plataforma de gestão de dispositivos móveis foi hackeada em janeiro 30, num incidente ligado às vulnerabilidades de injeção de código EPMM da Ivanti que também afetou a Autoridade Holandesa de Proteção de Dados e a Valtori da Finlândia.
Implicações regulatórias e políticas
A ironia não passa despercebida aos observadores – a instituição elaboração da legislação europeia em matéria de cibersegurança está sofrendo violações repetidas:
- Conformidade com NIS2: Enquanto instituição da UE, a Comissão está sujeita ao Regulamento (UE) 2023/2841 relativo à cibersegurança para as instituições da União — violações repetidas levantam questões sobre a sua própria postura de conformidade
- Segurança na nuvem: A violação sublinha os riscos da adoção da nuvem pública por instituições governamentais – o próprio Código de Conduta da Nuvem da UE e o esquema de certificação EUCS destinam-se a resolver precisamente este problema
- Proteção de dados: Se os dados pessoais dos funcionários foram exfiltrados, a Autoridade Europeia para a Proteção de Dados (AEPD) investigará de acordo com o Regulamento (UE) 2018/1725
- Lacuna de credibilidade: A Comissão propôs nova legislação de cibersegurança em janeiro 20, 2026, para fortalecer as defesas contra intervenientes apoiados pelo Estado – deve agora demonstrar que pode proteger a sua própria infraestrutura
O que isso significa para sua organização
- Audite suas configurações AWS IAM – credenciais comprometidas continuam sendo a principal causa de violações na nuvem
- Implemente o gerenciamento de postura de segurança na nuvem (CSPM) com alertas em tempo real
- Se a sua organização interage com a Comissão Europeia, monitore a exposição de dados do suposto vazamento de 350 GB
- Revise sua própria resposta a incidentes na nuvem — você consegue detectar e conter uma violação tão rapidamente quanto a Comissão afirma?
4. Polícia holandesa divulga violação de phishing – segundo incidente em meses 18
🔶 VIOLAÇÃO DE APLICAÇÃO DA LEI - Impacto dos limites de detecção rápida
A Polícia Nacional Holandesa (Politie) divulgou uma violação de phishing detectada pelo seu Centro de Operações de Segurança. Embora relate um impacto limitado sem a exposição de dados de cidadãos, esta marca a segunda violação desde setembro 2024, quando um ator estatal comprometeu os dados de contato de oficiais.
O Polícia Nacional Holandesa relatou ter sido alvo de um ataque de phishing que resultou em uma violação de segurança. De acordo com o comunicado de imprensa 25 de março:
- O Centro de Operações de Segurança (SOC) detectou o incidente rapidamente e bloqueou imediatamente o acesso
- O impacto aparece limitado — os dados dos cidadãos e as informações investigativas foram não exposto ou acessado
- UM investigação criminal foi lançado
- A polícia não divulgou quais sistemas ou contas foram afetadas
Em Setembro 2024, a polícia holandesa sofreu uma violação mais grave ligada a um "ator estadual"que roubou informações de contato relacionadas ao trabalho de vários policiais, incluindo nomes, endereços de e-mail, números de telefone e alguns dados privados. Essa investigação continua em andamento.
NIS2 e segurança cibernética policial
- Escopo NIS2: Embora as agências de aplicação da lei sejam geralmente excluídas do âmbito do NIS2, ainda estão sujeitas a estruturas nacionais de segurança cibernética – o NCSC holandês fornece orientações que se espera que a polícia siga
- Padrão de segmentação: Duas violações nos meses 18 visando a mesma organização sugerem interesse persistente do adversário – potencialmente do mesmo ator estatal por trás da violação 2024
- Melhorias pós-violação: Após a violação 2024, a polícia implementou requisitos 2FA mais fortes e monitoramento contínuo – desta vez o SOC detectou o ataque rapidamente, sugerindo que esses investimentos valeram a pena
O que isso significa para sua organização
- O phishing continua sendo o vetor de acesso inicial #1 — até mesmo organizações com SOCs maduros são vítimas de phishing
- A detecção rápida é tão importante quanto a prevenção — o SOC da polícia holandesa detectou isso antes que ocorressem danos graves
- Após uma violação, invista em recursos de detecção juntamente com a prevenção – o 2FA aprimorado e o monitoramento da resposta 2024 ajudaram a conter esse incidente
- Realize simulações regulares de phishing e meça o tempo de detecção, não apenas as taxas de cliques
5. Alertas falsos de segurança de código VS em GitHub espalham malware para desenvolvedores
⚠️ CAMPANHA DIRECIONADA A DESENVOLVEDORES — Milhares de repositórios atingidos por alertas falsos de vulnerabilidade
Uma campanha coordenada em grande escala está postando alertas de segurança falsos do VS Code na seção Discussões de milhares de repositórios GitHub, enganando os desenvolvedores para que baixem malware por meio de links do Google Drive. A campanha aciona notificações por e-mail para observadores do repositório.
Empresa de segurança de aplicativos Soquete descobriu uma campanha sofisticada e em grande escala voltada para desenvolvedores em GitHub. Os atacantes:
- Publicar avisos de segurança falsos na seção Discussões de milhares de repositórios GitHub, com títulos como "Vulnerabilidade grave - atualização imediata necessária"
- Usar IDs CVE falsos e realistas e linguagem urgente para criar um falso senso de urgência
- Personificar verdadeiros mantenedores ou pesquisadores de código usando contas recém-criadas ou de baixa atividade
- Postar em um moda automatizada e coordenada em milhares de repositórios em poucos minutos
- Acionar Notificações por e-mail GitHub para todos os usuários marcados e seguidores do projeto
Os alertas falsos incluem links para extensões do VS Code supostamente corrigidas e hospedadas em Google Drive. Clicar neles aciona uma cadeia de redirecionamento baseada em cookies que leva a um script de reconhecimento JavaScript que coleta fuso horário, localidade, agente do usuário, detalhes do sistema operacional e indicadores de automação antes de entregar uma carga útil de segundo estágio às vítimas validadas.
Engenharia Social em Escala
Esta campanha destaca-se pela sua abuso de sinais de confiança:
- GitHub Discussões são um canal de notificação legítimo – os desenvolvedores esperam alertas de segurança aqui
- Notificações por e-mail chegam nas caixas de entrada junto com alertas GitHub reais
- Google Drive links fornecem uma aparência de legitimidade
- A campanha tem como alvo específico os desenvolvedores – que são mais propensos a agir rapidamente de acordo com os avisos de segurança
Obrigações de segurança do desenvolvedor CRA
- Desenvolvimento seguro CRA: A Lei de Resiliência Cibernética exige que os fabricantes sigam práticas de desenvolvimento seguras – os desenvolvedores que caírem nesta campanha podem, sem saber, introduzir extensões comprometidas em seus ambientes de desenvolvimento
- Integridade da cadeia de suprimentos: Se as máquinas de desenvolvedores comprometidas tiverem acesso a registros de pacotes ou pipelines de CI/CD, o raio de explosão se estenderá muito além do desenvolvedor individual
- Responsabilidade de GitHub: De acordo com o DSA, GitHub, como serviço de hospedagem, tem obrigações em relação a conteúdo ilegal – spam automatizado que se faz passar por pesquisadores de segurança pode se qualificar
O que isso significa para sua organização
- Treine os desenvolvedores para verificar relatórios de vulnerabilidade por meio de fontes confiáveis (NVD, CISA KEV, CVE.org) antes de agir
- Nunca baixe extensões ou patches de fontes externas como o Google Drive – use apenas mercados oficiais
- Implementar regras de filtragem de e-mail para sinalizar e-mails de notificação GitHub contendo links de download externos
- Auditar estações de trabalho de desenvolvedores para extensões do VS Code instaladas de fontes fora do mercado
Resumo do cenário de ameaças atual
| Desenvolvimento |
Regulamento |
Impacto |
Ação necessária |
| Esteganografia TeamPCP Telnyx WAV |
CRA/NIS2 |
Comprometimento em cascata da cadeia de suprimentos por meio de esteganografia de áudio |
Downgrade Telnyx para 4.87.0, audite a exposição LiteLLM |
| Falhas LangChain/LangGraph |
Lei de IA da UE / CRA / GDPR |
Arquivos, segredos e bancos de dados expostos em milhões de aplicativos de IA |
Patch langchain-core ≥1.2.22, gire as teclas API |
| Violação da AWS da Comissão Europeia |
NIS2/EUCS/Reg. 2018/1725 |
350 GB supostamente roubado do órgão executivo da UE |
Auditar AWS IAM, implementar CSPM |
| Violação de phishing da polícia holandesa |
Cibersegurança Nacional |
Segunda violação em meses 18, impacto limitado |
Fortaleça as defesas contra phishing, invista na detecção de SOC |
| Campanha de malware de código VS GitHub |
CRA/DSA |
Milhares de repositórios atingidos por avisos de segurança falsos |
Verifique CVEs por meio de fontes oficiais, extensões de auditoria |
Proteja sua infraestrutura de IA e desenvolvedor
Desde ataques à cadeia de suprimentos ocultos em arquivos de áudio até vulnerabilidades críticas da estrutura de IA, sua cadeia de suprimentos de software está sitiada. KENSAI fornece verificação de segurança automatizada com mapeamento de conformidade CRA, NIS2 e AI Act integrado.
Comece sua verificação de segurança gratuita →
Publicado pela equipe de inteligência de ameaças KENSAI · Março 28, 2026
Mantenha-se informado. Fique protegido. Leia mais briefings →