گروه تهدید TeamPCP که پیشتر حملات زنجیره تأمین علیه Trivy، KICS و litellm را انجام داده بود، اکنون با انتشار دو نسخه مخرب از پکیج پایتون telnyx در PyPI، اقدام به سرقت اطلاعات حساس کاربران نموده است. این دو نسخه ۴.۸۷.۱ و ۴.۸۷.۲ در تاریخ ۲۷ مارس ۲۰۲۶ منتشر شده و قابلیتهای سرقت اعتبارنامه را درون فایلهای WAV پنهان کردهاند.