این حمله که بخشی از یک کمپین گسترده زنجیره تأمین نرمافزار (software supply chain) محسوب میشود، اکنون پنج اکوسیستم شامل GitHub Actions، Docker Hub، npm، Open VSX و PyPI را در بر گرفته است. نگرانکنندهتر آنکه، گزارشها حاکی از همکاری TeamPCP با گروه اخاذی بدنام LAPSUS$ است. شرکت امنیتی Wiz اعلام کرد که litellm در ۳۶ درصد از تمام محیطهای ابری وجود دارد و این موضوع دامنه آسیب را بهشدت گسترش میدهد. رهبر گروه با نام مستعار «DMT» اعلام کرده از گروه کنارهگیری کرده، اما تأکید کرده که «گروه به هیچ وجه منحل نشده است.» به کاربران توصیه اکید میشود نسخههای آلوده را شناسایی و حذف کنند، تمام اعتبارنامههای در معرض خطر را ابطال و تعویض نمایند، و محیطهای آلوده را ایزوله کنند.
کلمات کلیدی : حمله زنجیره تأمین نرمافزار, بسته مخرب PyPI, litellm آلوده, TeamPCP گروه هکری, سرقت اعتبارنامه کوبرنتیز, درپشتی پایدار پایتون

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.