Скомпрометированы Trivy, Checkmarx и LiteLLM AI Gateway
Группировка TeamPCP совершила серию атак на цепочку поставок. Точкой входа стали инструменты безопасности с открытым исходным кодом, встроенные в автоматизированные конвейеры разработки.
Сначала злоумышленники внедрили вредоносный код в процессы GitHub Actions и образы Docker популярного сканера уязвимостей Trivy. В результате каждая автоматизированная проверка конвейера запускала ПО, похищавшее ключи от облачных сервисов, а также данные криптокошельков. Инциденту был присвоен идентификатор CVE-2026-33634 с баллом 9.4.
Несколько дней спустя следы группировки TeamPCP обнаружили в инструменте Checkmarx, а затем — в библиотеке для вызова ИИ-систем LiteLLM AI Gateway, которая использовала Trivy для сканирования кода. Злоумышленники разместили две троянизированные версии библиотеки в репозитории PyPI для языка программирования Python. С их помощью они доставляли на устройства вредоносные скрипты, позволявшие, в числе прочего, закрепляться в кластерах платформы Kubernetes и похищать данные криптокошельков.
Подробнее об этих атаках и способах защиты — в нашей статье на Kaspersky Daily. Технический разбор вредоносных версий библиотеки LiteLLM AI Gateway и расширений инструмента Checkmarx опубликовали в блоге Securelist.