Hackers do grupo TeamPCP comprometeram o pacote Telnyx no Python Package Index (PyPI), carregando versões maliciosas que distribuem malware projetado para roubar credenciais, oculto dentro de um arquivo WAV. O ataque à cadeia de suprimentos foi detectado por empresas de segurança como Aikido, Socket e Endor Labs, que associaram a ação ao TeamPCP, conhecido por ataques anteriores a sistemas iranianos e por comprometer ferramentas populares como o scanner de vulnerabilidades Trivy. As versões maliciosas 4.87.1 e 4.87.2 do pacote Telnyx foram publicadas, com a segunda versão corrigindo um erro na primeira. O malware, que se ativa automaticamente ao importar o pacote, é capaz de roubar chaves SSH, credenciais e tokens de nuvem em sistemas Linux e macOS, enquanto no Windows, ele se instala na pasta de inicialização para persistência. Pesquisadores alertam que a versão 4.87.0 é a única limpa e recomendam que os desenvolvedores revertam para ela imediatamente. Sistemas que importaram as versões comprometidas devem ser considerados totalmente comprometidos, com a necessidade urgente de rotação de segredos.
Fonte: https://www.bleepingcomputer.com/news/security/backdoored-telnyx-pypi-package-pushes-malware-hidden-in-wav-audio/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
27/03/2026 • Risco: CRITICO
MALWARE
Hackers comprometem pacote Telnyx no Python com malware
RESUMO EXECUTIVO
O comprometimento do pacote Telnyx no PyPI representa um risco significativo para desenvolvedores e empresas que utilizam essa ferramenta. A necessidade de ações imediatas, como a rotação de segredos e a verificação de sistemas, é crucial para evitar danos maiores.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras devido ao roubo de dados e interrupções operacionais.
Operacional
Roubo de dados sensíveis, comprometimento de sistemas.
Setores vulneráveis
['Tecnologia da Informação', 'Desenvolvimento de Software']
📊 INDICADORES CHAVE
740.000 downloads mensais do pacote Telnyx.
Indicador
Versões maliciosas publicadas em menos de uma hora.
Contexto BR
Roubo de múltiplos tipos de segredos, incluindo chaves SSH e tokens de nuvem.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se versões 4.87.1 ou 4.87.2 do Telnyx estão em uso.
2
Reverter para a versão 4.87.0 do Telnyx imediatamente.
3
Monitorar sistemas para atividades suspeitas e exfiltração de dados.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de pacotes amplamente utilizados, que podem comprometer a integridade de sistemas críticos.
⚖️ COMPLIANCE
Implicações na conformidade com a LGPD em caso de vazamento de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).