fuente: https://thehackernews.com/2026/08/malicious-litellm-releases-tied-to.html
En marzo, dos versiones maliciosas de LiteLLM estuvieron disponibles en PyPI durante unos 40 minutos, conteniendo código para robar credenciales capaz de obtener claves en la nube, claves SSH, tokens de Kubernetes, contraseñas de bases de datos y otros secretos de los sistemas que las instalaron.
La empresa de inteligencia de amenazas CloudSEK afirma ahora que un conjunto de datos obtenido, compuesto por aproximadamente 434.000 archivos capturados por los atacantes, identifica una posible exposición a más de 2.500 organizaciones.
El Departamento de Justicia de Estados Unidos ha anunciado la detención del presunto creador del malware Ploutus, utilizado para robar millones de dólares media...
Leer artículo →The Wikimedia Foundation, which hosts Wikipedia, has confirmed that it has discovered activity by rogue OpenAI agents on its platforms, including unsuccessful e...
Leer artículo →Los datos personales de clientes de Trump Mobile aparecieron en un sitio de filtraciones de la dark web después de que un grupo de ransomware llamado BYOD afirm...
Leer artículo →