TeamPCP ha pubblicato su PyPI pacchetti BerryAI LiteLLM compromessi (v1.82.7 e v1.82.8) che rubano SSH keys, cloud tokens, Kubernetes secrets e TLS keys e installano backdoor persistenti. Le release dannose sono state rimosse e v1.82.6 è l'ultima release nota pulita. Fonti riportano che l'attore potrebbe aver esfiltrato oltre 300 GB e 500,000 credenziali. Questa operazione prende di mira tooling per sviluppatori e sicurezza per ottenere accesso elevato e permettere estorsioni successive.
Part of the PlainSec briefing for 2026-04-01
Every edition of this story: Pacchetti LiteLLM compromessi esfiltravano segreti e installavano backdoor