Minacce e avversari · Supply chain

Mercor AI Conferma il Furto di Dati tramite la Violazione della Supply Chain di LiteLLM

Mercor AI, una startup di recruiting AI, ha confermato pubblicamente di essere stata violata attraverso la compromissione della supply chain di LiteLLM collegata al gruppo cybercriminale TeamPCP. Gli attaccanti hanno utilizzato credenziali compromesse nella fase della supply chain per accedere all'ambiente cloud di Mercor, permettendo un'ampia enumerazione post-compromissione e l'esfiltrazione di 4TB di dati. I dati rubati includono codice sorgente, database utenti e documenti biometrici di identità, aumentando i rischi per la privacy e la conformità normativa sotto GDPR, CCPA e possibilmente HIPAA.

4 fonti · 1 apr

CVE-2026-33634

NVD KEV

Sfruttamento noto · CISA KEV

Data di correzione federale CISA 9 apr

Cronologia

Fonti

Part of the PlainSec briefing for 2026-04-02

Every edition of this story: Mercor AI Conferma il Furto di Dati tramite la Violazione della Supply Chain di LiteLLM

Altro da oggi