Minacce e avversari · Supply chain
Mercor AI Conferma il Furto di Dati tramite la Violazione della Supply Chain di LiteLLM Mercor AI, una startup di recruiting AI, ha confermato pubblicamente di essere stata violata attraverso la compromissione della supply chain di LiteLLM collegata al gruppo cybercriminale TeamPCP. Gli attaccanti hanno utilizzato credenziali compromesse nella fase della supply chain per accedere all'ambiente cloud di Mercor, permettendo un'ampia enumerazione post-compromissione e l'esfiltrazione di 4TB di dati. I dati rubati includono codice sorgente, database utenti e documenti biometrici di identità, aumentando i rischi per la privacy e la conformità normativa sotto GDPR, CCPA e possibilmente HIPAA.
4 fonti · 1 apr
NVD KEV
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 9 apr
Cronologia Fonti 1 apr SANS ISC
TeamPCP Supply Chain Campaign: Update 005 - First Confirmed Victim Disclosure, Post-Compromise Cloud Enumeration Documented, and Axios Attribution Narrows
TeamPCP Supply Chain Campaign: Update 005 - First Confirmed Victim Disclosure, Post-Compromise Cloud Enumeration Documented, and Axios Attribution Narrows, Author: Kenneth Hartman
originale 31 mar Dark Reading
TeamPCP Breaches Cloud, SaaS Instances with Stolen Credentials
The threat group's shift to speedy attacks on AWS, Azure, and SaaS instances shows organizations need to respond quickly to compromised credentials.
originale 31 mar SecurityWeek
TeamPCP Moves From OSS to AWS Environments
After validating stolen credentials using TruffleHog, the hacking group started AWS services enumeration and lateral movement activities.
originale Part of the PlainSec briefing for 2026-04-02
Every edition of this story: Mercor AI Conferma il Furto di Dati tramite la Violazione della Supply Chain di LiteLLM
Altro da oggi
Minacce e avversari · Supply chain
Mercor AI Conferma il Furto di Dati tramite la Violazione della Supply Chain di LiteLLM Mercor AI, una startup di recruiting AI, ha confermato pubblicamente di essere stata violata attraverso la compromissione della supply chain di LiteLLM collegata al gruppo cybercriminale TeamPCP. Gli attaccanti hanno utilizzato credenziali compromesse nella fase della supply chain per accedere all'ambiente cloud di Mercor, permettendo un'ampia enumerazione post-compromissione e l'esfiltrazione di 4TB di dati. I dati rubati includono codice sorgente, database utenti e documenti biometrici di identità, aumentando i rischi per la privacy e la conformità normativa sotto GDPR, CCPA e possibilmente HIPAA.
4 fonti · 1 apr
NVD KEV
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 9 apr
Cronologia Fonti 1 apr SANS ISC
TeamPCP Supply Chain Campaign: Update 005 - First Confirmed Victim Disclosure, Post-Compromise Cloud Enumeration Documented, and Axios Attribution Narrows
TeamPCP Supply Chain Campaign: Update 005 - First Confirmed Victim Disclosure, Post-Compromise Cloud Enumeration Documented, and Axios Attribution Narrows, Author: Kenneth Hartman
originale 31 mar Dark Reading
TeamPCP Breaches Cloud, SaaS Instances with Stolen Credentials
The threat group's shift to speedy attacks on AWS, Azure, and SaaS instances shows organizations need to respond quickly to compromised credentials.
originale 31 mar SecurityWeek
TeamPCP Moves From OSS to AWS Environments
After validating stolen credentials using TruffleHog, the hacking group started AWS services enumeration and lateral movement activities.
originale Part of the PlainSec briefing for 2026-04-02
Every edition of this story: Mercor AI Conferma il Furto di Dati tramite la Violazione della Supply Chain di LiteLLM
Altro da oggi