Mercor AI Conferma il Furto di Dati tramite la Violazione della Supply Chain di LiteLLM

Mercor AI, una startup di recruiting AI, ha confermato pubblicamente di essere stata violata attraverso la compromissione della supply chain di LiteLLM collegata al gruppo cybercriminale TeamPCP. Gli attaccanti hanno utilizzato credenziali compromesse nella fase della supply chain per accedere all'ambiente cloud di Mercor, permettendo un'ampia enumerazione post-compromissione e l'esfiltrazione di 4TB di dati. I dati rubati includono codice sorgente, database utenti e documenti biometrici di identità, aumentando i rischi per la privacy e la conformità normativa sotto GDPR, CCPA e possibilmente HIPAA.

Part of the PlainSec briefing for 2026-04-02

Editions

CVEs

Sources