CVE-2026-33634
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 9 apr
Minacce · 181 giorni fa
Mercor AI, una startup di recruiting AI, ha confermato pubblicamente di essere stata violata attraverso la compromissione della supply chain di LiteLLM collegata al gruppo cybercriminale TeamPCP. Gli attaccanti hanno utilizzato credenziali compromesse nella fase della supply chain per accedere all'ambiente cloud di Mercor, permettendo un'ampia enumerazione post-compromissione e l'esfiltrazione di 4TB di dati. I dati rubati includono codice sorgente, database utenti e documenti biometrici di identità, aumentando i rischi per la privacy e la conformità normativa sotto GDPR, CCPA e possibilmente HIPAA.
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 9 apr
4 fonti che coprono questa storia
TeamPCP Supply Chain Campaign: Update 005 - First Confirmed Victim Disclosure, Post-Compromise Cloud Enumeration Documented, and Axios Attribution Narrows, Author: Kenneth Hartman
TeamPCP Breaches Cloud, SaaS Instances with Stolen Credentials
The threat group's shift to speedy attacks on AWS, Azure, and SaaS instances shows organizations need to respond quickly to compromised credentials.
TeamPCP Moves From OSS to AWS Environments
After validating stolen credentials using TruffleHog, the hacking group started AWS services enumeration and lateral movement activities.
Tracking TeamPCP: Investigating Post-Compromise Attacks Seen in the Wild | Wiz Blog
How TeamPCP are leveraging stolen secrets from the recent supply chain attacks to compromise cloud environments
Part of the PlainSec briefing for 2026-04-02