TeamPCP

News

SAPの公式npmパッケージが認証情報を盗むために侵害される

複数の SAP 公式 npm パッケージが、開発者のシステムから認証情報と認証トークンを盗むための TeamPCP サプライチェーン攻撃と思われる危険にさらされた。 セキュリティ研究者の報告によると、この侵害は4つのパッケージに影響を及ぼし...
News

Broken VECT 2.0 ransomware acts as a data wiper for large files

Researchers are warning that the VECT 2.0 ransomware has a problem in the way it handles encryption nonces that leads to...
News

CERT-EU欧州委員会のハッキングにより、EUの30団体のデータが流出

欧州連合(EU)のサイバーセキュリティ・サービス(CERT-EU)は、欧州委員会のクラウドハッキングはTeamPCP脅威グループによるものであり、その結果、少なくとも29の他のEU団体のデータが流出したと発表した。 欧州委員会は3月27日、...
News

Backdoored Telnyx PyPI package pushes malware hidden in WAV audio

TeamPCP hackers compromised the Telnyx package on the Python Package Index today, uploading malicious versions that deli...
News

Popular LiteLLM PyPI package backdoored to steal credentials, auth tokens

The TeamPCP hacking group continues its supply-chain rampage, now compromising the massively popular "LiteLLM" Python pa...
News

TeamPCP deploys Iran-targeted wiper in Kubernetes attacks

The TeamPCP hacking group is targeting Kubernetes clusters with a malicious script that wipes all machines when it detec...
News

Trivy vulnerability scanner breach pushed infostealer via GitHub Actions

The Trivy vulnerability scanner was compromised in a supply-chain attack by threat actors known as TeamPCP, which distri...