CVE-2026-33634
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 9 apr
Minacce · 182 giorni fa
TeamPCP ha sovrascritto i release tag sull'azione Checkmarx ast-github-action e ha commesso composite actions che rubano credenziali chiamando l'azione legittima. Il pacchetto Checkmarx compromesso e una separata compromissione di LiteLLM su PyPI hanno permesso la raccolta di credenziali cloud, chiavi SSH, configurazioni Kubernetes e segreti di build/processo. I ricercatori hanno osservato TeamPCP mentre validava, cifrava e metteva in staging quei segreti su domini controllati dagli aggressori per un uso successivo. CISA ha aggiunto CVE-2026-33634 al KEV e agli strumenti di rilevamento pubblici per questa campagna e la compromissione di LiteLLM su PyPI è rilevabile con gli strumenti disponibili.
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 9 apr
2 fonti che coprono questa storia
TeamPCP Explores Ways to Exploit Stolen Supply Chain Secrets
TeamPCP is exploring ways to monetize the secrets harvested during supply chain attacks, with identified ties to the Lapsus$ and Vect ransomware gangs
TeamPCP Supply Chain Campaign: Update 004 - Databricks Investigating Alleged Compromise, TeamPCP Runs Dual Ransomware Operations, and AstraZeneca Data Released, Author: Kenneth Hartman
TeamPCP Supply Chain Campaign: Update 003 - Operational Tempo Shift as Campaign Enters Monetization Phase With No New Compromises in 48 Hours, Author: Kenneth Hartman
Part of the PlainSec briefing for 2026-04-01