TeamPCP ने मार्च 2026 में पांच दिनों में तीन सुरक्षा टूल्स (Trivy, KICS, LiteLLM) को हैक करके 2,500 से अधिक संगठनों और लगभग 4,34,000 CI/CD पाइपलाइनों को एक्सपोज किया, और सिर्फ 40 मिनट में 153 GB का डेटा चुरा लिया। हमले में चुराए गए 153 GB के आर्काइव (4,33,909 फाइलें) को अभी तक सार्वजनिक नहीं किया गया है, लेकिन सुरक्...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What was the scope and impact of the March 2026 LiteLLM supply chain attack, including how TeamPCP carried out the breach, which organizatio. Article summary: Here is a comprehensive answer based on the latest threat-intelligence findings from CloudSEK, Hudson Rock, the Cloud Security Alliance, Trend Micro, and others.. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make i
मार्च 2026 में, TeamPCP (PCPcat, ShellForce, DeadCatx3) नामक एक साइबर अपराधी समूह ने एक बड़ा सप्लाई चेन अटैक किया। यह हमला एक सिक्योरिटी स्कैनर (Trivy) से शुरू हुआ और LiteLLM तक पहुंचा, जो Python ecosystem में सबसे लोकप्रिय AI प्रॉक्सी पैकेजों में से एक है। इस ब्रीच से 2,500 से अधिक संगठनों, लगभग 4,34,000 CI/CD पाइपलाइनों, और 1,53 GB के आर्काइव में 4,33,909 फाइलें (जिनमें क्रेडेंशियल्स थे) चोरी हो गईं । खतरा अभी खत्म नहीं हुआ है; कई सीक्रेट्स अभी भी नहीं बदले गए हैं।
TeamPCP (2025 के मध्य से सक्रिय) ने एक कैस्केडिंग आर्किटेक्चर का इस्तेमाल किया। पहले पीड़ित के CI/CD पाइपलाइन से चुराए गए क्रेडेंशियल्स का इस्तेमाल अगले लक्ष्य तक पहुंचने के लिए किया गया । हमला पांच दिनों में हुआ:
TeamPCP ने Aqua Security के इंफ्रास्ट्रक्चर में pull_request_target वर्कफ्लो की खामी (PwnRequest फ्लॉ) का फायदा उठाया । उन्होंने
aqua-bot सर्विस अकाउंट का टोकन चुराकर 76 trivy-action टैग्स और सभी 7 setup-trivy टैग्स को हैक कर लिया । इस पहले हमले को CVE-2026-33634 (CVSS 9.8) के नाम से ट्रैक किया गया
।
Trivy से चुराए गए टोकन का इस्तेमाल कर TeamPCP ने Checkmarx के cx-plugins-releases अकाउंट से मैलिशियस KICS रिलीज़ को पुश किया ।
LiteLLM की बिल्ड पाइपलाइन ने ऑटोमैटिकली कॉम्प्रोमाइज्ड Trivy स्कैनर को इंस्टॉल कर लिया, जिससे मैलवेयर को रनर एनवायरनमेंट तक पहुंच मिल गई। TeamPCP ने LiteLLM के PyPI पब्लिशिंग टोकन्स चुरा लिए और PyPI पर दो मैलिशियस वर्जन (1.82.7 और 1.82.8) पब्लिश कर दिए । ये मैलिशियस पैकेज मात्र 40 मिनट तक लाइव रहे
।
LiteLLM मैलवेयर एक तीन-चरणीय पेलोड था जो :
प्रमुख पीड़ितों में शामिल हैं :
टेक्नोलॉजी: Nvidia, AWS, Samsung, Salesforce, Cisco, ServiceNow, Microsoft, HP, NGINX, Zscaler, TomTom
एंटरप्राइज: Siemens, Volkswagen, FedEx, S&P Global, John Deere, Epic Games, Deloitte, Accenture Federal Services
टेलिकॉम/मीडिया: Orange, BT Group, SiriusXM/AdsWizz
अन्य: London Stock Exchange Group, Regeneron Pharmaceuticals, Deutsche Bahn
यूरोपीय आयोग भी इस हमले से प्रभावित हुआ, जिसके AWS क्रेडेंशियल्स चोरी हो गए ।
FBI ने 2 जुलाई 2026 को एक FLASH एडवाइजरी जारी की, जिसमें चेतावनी दी गई कि प्रभावित संगठन चुराए गए डेटा को एक स्थायी जोखिम मानें, क्योंकि इसका इस्तेमाल भविष्य में हमलों के लिए किया जा सकता है ।
Hudson Rock के अनुसार, 153 GB का डेटा अभी सार्वजनिक नहीं हुआ है, जो संगठनों को अपने सीक्रेट्स बदलने का एक गोल्डन विंडो देता है ।
सुरक्षा शोधकर्ता केविन ब्यूमोंट ने एक संगठन के क्रेडेंशियल्स टेस्ट किए जिसने दावा किया था कि उसने सब कुछ बदल दिया है। परिणाम: "लगभग हर एक क्रेडेंशियल काम कर रहा था" ।
चुराई गई कई फाइलों में डेटाबेस पासवर्ड और क्लाउड कीज़ हैं, लेकिन उन पर कोई कंपनी का ईमेल या डोमेन नहीं है जिससे यह पता चले कि वे किसकी हैं। ऐसे संगठनों को पता ही नहीं चल पाएगा कि वे प्रभावित हुए हैं ।
कोई भी संगठन जिसने:
... को उस एनवायरनमेंट के सभी सीक्रेट्स को कॉम्प्रोमाइज्ड मानकर तुरंत बदल देना चाहिए । FBI की एडवाइजरी इसी बात पर जोर देती है
।
TeamPCP ने दिखाया कि कैसे एक न बदला गया टोकन पूरे इकोसिस्टम को खतरे में डाल सकता है। LiteLLM अटैक एक कड़ा संदेश है: जिस टूल पर आप अपनी सुरक्षा के लिए भरोसा करते हैं, वही आपकी सबसे बड़ी कमजोरी बन सकता है।
| मुख्य मीट्रिक | मान |
|---|---|
| मैलिशियस पैकेज एक्सपोज़र विंडो | ~40 मिनट |
| संभावित एक्सपोज़्ड संगठन | 2,500+ |
| एक्सपोज़्ड CI/CD पाइपलाइनें | ~4,34,000 |
| CI रनर डंप (Hudson Rock) | 1,18,829 |
| आर्काइव साइज़ | 153 GB |
| कुल फ़ाइलें | 4,33,909 |
| एट्रीब्यूटेड कॉर्पोरेट डोमेन (Hudson Rock) | 2,488 |
| नामित पीड़ित (मेजर एंटरप्राइजेज़) | 25+ |
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
TeamPCP ने मार्च 2026 में पांच दिनों में तीन सुरक्षा टूल्स (Trivy, KICS, LiteLLM) को हैक करके 2,500 से अधिक संगठनों और लगभग 4,34,000 CI/CD पाइपलाइनों को एक्सपोज किया, और सिर्फ 40 मिनट में 153 GB का डेटा चुरा लिया।
TeamPCP ने मार्च 2026 में पांच दिनों में तीन सुरक्षा टूल्स (Trivy, KICS, LiteLLM) को हैक करके 2,500 से अधिक संगठनों और लगभग 4,34,000 CI/CD पाइपलाइनों को एक्सपोज किया, और सिर्फ 40 मिनट में 153 GB का डेटा चुरा लिया। हमले में चुराए गए 153 GB के आर्काइव (4,33,909 फाइलें) को अभी तक सार्वजनिक नहीं किया गया है, लेकिन सुरक्षा शोधकर्ताओं ने पाया कि कई संगठनों ने अपने सीक्रेट्स को बदला ही नहीं है, जिससे खतरा बना हुआ है।
FBI ने 2 जुलाई 2026 को FLASH एडवाइजरी जारी कर चेतावनी दी कि चुराए गए क्रेडेंशियल्स का इस्तेमाल भविष्य में हमलों में किया जा सकता है, क्योंकि डेटा में AWS, GCP, Azure, OpenAI और कुबेरनेट्स के कीज मौजूद हैं।