این حمله بخشی از یک کمپین گستردهتر TeamPCP است که نشاندهنده بلوغ تاکتیکی این گروه در آلودهسازی بستههای معتبر با پایگاه کاربری گسترده به جای انتشار مستقیم بستههای جعلی (typosquats) است. محققان Endor Labs معتقدند توکن PyPI بسته telnyx احتمالاً از طریق همان عملیات سرقت اطلاعات litellm به دست آمده است. نگرانکنندهتر آنکه، این گروه همکاری با سایر گروههای مجرمانه سایبری از جمله LAPSUS$ و یک گروه باجافزاری (ransomware) نوظهور به نام Vect را اعلام کرده است تا از اطلاعات اعتباری انبوه سرقتشده برای عملیات اخاذی و باجافزاری بهرهبرداری کنند. این تحول نشانهای از تغییر رویکرد گروههای باجافزاری است که اکنون حملات زنجیره تأمین متنباز را به عنوان نقطه ورود برای حملات بعدی هدف قرار میدهند.
کلمات کلیدی : حمله زنجیره تأمین, بدافزار PyPI, سرقت اطلاعات اعتباری, پنهاننگاری صوتی, TeamPCP, باجافزار

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.