Admin
Администратор
Группа киберпреступников TeamPCP скомпрометировала популярный Python-пакет litellm, выпустив две вредоносные версии. В них содержался сборщик учетных данных, инструмент для перемещения внутри Kubernetes и бэкдор. Версии 1.82.7 и 1.82.8 были опубликованы 24 марта 2026 года и впоследствии удалены из PyPI. Злоумышленники использовали уязвимости в CI/CD-процессе, связанном с инструментом Trivy. Вредоносный код активируется при импорте модуля, а также автоматически запускается при старте Python-процесса. Команда TeamPCP продолжает расширять свои атаки на инструменты безопасности и инфраструктуру разработчиков.