TeamPCP, Aqua Security'nin altyapısına ilk erişimi, bir "PwnRequest" açığı olan pull_request_target iş akışı yanlış yapılandırmasını kullanarak elde etti .
aqua-bot hizmet hesabı için yeni döndürülmüş bir kişisel erişim token'ını ele geçirdiler ve kötü amaçlı commit'leri işaret etmek için sürüm etiketlerini zorla ittiler. 77 trivy-action etiketinden 76'sı ve 7 setup-trivy etiketinin tamamı ele geçirildi . Bu ilk ihlal CVE-2026-33634 (CVSS 9.8 Kritik) olarak izleniyor
.
Trivy kurbanlarından çalınan token'ları kullanan TeamPCP, Checkmarx'in cx-plugins-releases hizmet hesabı olarak kimlik doğrulaması yaptı ve kötü amaçlı KICS sürümlerini yayınladı .
LiteLLM'in derleme hattı, güvenliği ihlal edilmiş Trivy tarayıcısını otomatik olarak kurdu ve kötü amaçlı yazılıma çalıştırıcı ortamına okuma erişimi verdi. TeamPCP, LiteLLM'in PyPI yayınlama token'larını çaldı ve PyPI'ye iki kötü amaçlı sürüm yayınladı — sürüm 1.82.7 ve 1.82.8 . Kötü amaçlı paketler, keşfedilmeden önce yalnızca yaklaşık 40 dakika boyunca canlı kaldı
.
Kötü amaçlı yazılım, her Python yorumlayıcısı başlatıldığında otomatik olarak yürütülmek üzere .pth dosya enjeksiyonu kullandı; bu, açık bir içe aktarma gerektirmediği için tespit edilmesini özellikle zorlaştırdı . Google tarafından SANDCLOCK olarak izlenen yük, ele geçirilen çalıştırıcılarda SSH anahtarlarını, AWS/GCP/Azure kimlik bilgilerini, Kubernetes hizmet hesabı token'larını ve veritabanı parolalarını taradı
.
| Kaynak | Rakam |
|---|---|
| CloudSEK (yeniden yapılandırılmış maruziyet) | Potansiyel olarak 2.500'den fazla kuruluş |
| CloudSEK (CI/CD hatları) | ~434.000 hat işlemi etkilendi |
| Hudson Rock (atfedilen CI çalıştırıcı dökümleri) | 2.488 kurumsal alan adından 118.829 döküm |
| Arşiv boyutu | 153 GB, 433.909 dosya |
Teknoloji: Nvidia, AWS, Samsung, Salesforce, Cisco, ServiceNow, Microsoft, HP, NGINX, Zscaler, TomTom
Kurumsal: Siemens, Volkswagen, FedEx, S&P Global, John Deere, Epic Games, Deloitte, Accenture Federal Services
Telekom/Medya: Orange, BT Group, SiriusXM/AdsWizz
Diğer: London Stock Exchange Group, Regeneron Pharmaceuticals, Deutsche Bahn
Avrupa Komisyonu da ilk Trivy ihlali yoluyla ihlal edildi ve AWS yönetim kimlik bilgilerinin sızdırılmasına ve 42 dahili müşteri ile 29 ek AB kuruluşunu etkileyen yaklaşık ~340 GB sıkıştırılmamış verinin çalınmasına yol açtı .
FBI, 2 Temmuz 2026'da bir FLASH danışma yayınladı ve kampanyadan etkilenen kuruluşların, sızdırılan verileri ve kimlik bilgilerini kalıcı bir risk olarak ele almaları gerektiği konusunda uyardı çünkü bağlantılı aktörlerin bunları silah haline getirmesi muhtemel .
İhlalin ciddiyetine rağmen, risk birkaç nedenden ötürü çok uzak:
Arşivi elde edip analiz eden Hudson Rock, 153 GB'lık veri setinin henüz geniş çapta dolaşımda olmadığını bildiriyor — buna "kuruluşların anahtarları sızmadan önce döndürmeleri için kritik bir fırsat penceresi" diyor .
Güvenlik araştırmacısı Kevin Beaumont, her şeyi döndürdüğünü iddia eden bir kuruluşun kimlik bilgilerini test etti. Bulgusu: "Neredeyse her biri çalıştı" .
Dökülen dosyaların büyük bir kısmı, sahibi olan kuruluşu tanımlayacak herhangi bir şirket e-postası, özel alan adı veya dahili sunucu adı olmadan veritabanı parolaları, API anahtarları ve bulut kimlik bilgileri içeriyor. Bu kuruluşlar etkilendiklerini bilemezler .
2.500+ rakamı, her kuruluş için onaylanmış bir ihlali değil, yeniden yapılandırılmış maruziyeti yansıtıyor. CloudSEK, listelenen her kuruluşun bağımsız olarak doğrulama yapması gerektiğini vurguluyor . Ancak veri seti artık birden fazla tehdit istihbarat firmasının elinde ve bir ihlalin doğal döngüsü, daha geniş bir dolaşımın beklenmesi anlamına geliyor.
Aşağıdaki özelliklere sahip herhangi bir kuruluş:
...bu ortama erişilebilen tüm sırları güvenliği ihlal edilmiş olarak ele almalı ve belirgin bir ihlal tespit edilmemiş olsa bile hemen döndürmelidir . FBI'ın FLASH danışma belgesi bunu pekiştiriyor: sızdırılan kimlik bilgilerini kalıcı bir risk olarak ele alın çünkü bağlantılı aktörlerin bunları silah haline getirmesi muhtemel
.
TeamPCP, üç araç derinliğindeki iptal edilmemiş bir token'ın tek bir kimlik bilgisi sızıntısını ekosistem çapında maruziyete dönüştürebileceğini gösterdi. LiteLLM saldırısı, modern yazılım tedarik zincirlerinde, güvenlik açıklarını bulmaya güvendiğiniz aracın kendisinin güvenlik açığı haline gelebileceğinin çarpıcı bir hatırlatıcısıdır.
| Anahtar Metrik | Değer |
|---|---|
| Kötü amaçlı paket maruziyet penceresi | ~40 dakika |
| Potansiyel olarak etkilenen kuruluşlar | 2.500+ |
| Etkilenen CI/CD hatları | ~434.000 |
| Atfedilen CI çalıştırıcı dökümleri (Hudson Rock) | 118.829 |
| Arşiv boyutu | 153 GB |
| Toplam dosya | 433.909 |
| Atfedilen kurumsal alan adları (Hudson Rock) | 2.488 |
| İsimli bilinen kurbanlar | 25+ büyük kuruluş |