与 Trivy 黑客事件相关的恶意 LiteLLM 版本可能已暴露超过 2,100 家组织
两个恶意 LiteLLM 版本三月份在 PyPI 上停留约 40 分钟,携带可窃取云密钥、SSH 密钥、Kubernetes 令牌、数据库密码等机密的凭证窃取代码。威胁情报公司 CloudSEK 表示,其获取的由攻击者截获的约 43.4 万个文件构建的数据集,潜在暴露面映射到超过 2,500 家组织。
两个恶意 LiteLLM 版本三月份在 PyPI 上停留约 40 分钟,携带可窃取云密钥、SSH 密钥、Kubernetes 令牌、数据库密码等机密的凭证窃取代码。威胁情报公司 CloudSEK 表示,其获取的由攻击者截获的约 43.4 万个文件构建的数据集,潜在暴露面映射到超过 2,500 家组织。
Oligo Security 最新研究显示,被追踪为 TeamPCP 的威胁组织早在 2020 年就已在网络犯罪领域活跃,多年来持续入侵面向互联网的基础设施,随后将目标转向软件供应链。研究人员通过重叠域名、恶意软件部署路径、暂存技术、后台基础设施及作战手法等线索,将其与 ShadowRay 2.0(IronErn)、TA-NATALSTATUS 以及针对 React Server Components 与 Next.js 的 Operation PCPcat 等活动关联起来。