DurableTask del cliente Microsoft Python comprometido por hackers de TeamPCP
Resumen Informativo
De acuerdo a la publicación titulada DurableTask del cliente Microsoft Python comprometido por hackers de TeamPCP, difundida en fecha 20/05/2026 11:33, por el medio Cybersecuritynews (Autor: Abinaya):
Tres versiones consecutivas del SDK oficial de Python para workflow de Microsoft fueron comprometidas con un credential-stealing worm multi-cloud, continuando la campaña continua del grupo en la cadena de suministro para 2026. El grupo de amenazas TeamPCP ha vuelto a operar, esta vez dirigido a durabletask, el cliente oficial de Python de Microsoft para el framework de ejecución de workflows Durable Task.
TeamPCP hackea al cliente DurableTask TeamPCP (también conocido como PCPcat y DeadCatx3) ha sido uno de los actores de amenazas de cadena de suministro más activos de 2026. Más recientemente, el grupo comprometió más de 300 paquetes en todo el ecosistema @antv npm el 19 de mayo de 2026. Wiz Research dijo en un informe compartido con Cyber Security News que el ataque a durabletask se produjo pocos días después de que el grupo comprometiera guardrails-ai el 11 de mayo, y la cadena de infección se remonta a la ola @antv informada anteriormente. Se identificó que una cuenta de usuario de GitHub implicada en esa ola también había dirigido ataques al repositorio microsoft/durabletask-python y la actividad de ataque se registró entre las 15:08 UTC y las 15:16 UTC.
La cuenta de GitHub apuntó al repositorio microsoft/durabletask-python entre las 15:08 UTC y las 15:16 UTC (fuente: Wiz). La publicación DurableTask del cliente Microsoft Python comprometida por hackers de TeamPCP apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | DurableTask del cliente Microsoft Python comprometido por hackers de TeamPCP |
| Publicado: | 20/05/2026 11:33 |
| Enlace: | https://cybersecuritynews.com/microsoft-python-client-durabletask |
| Consultado: | 20/05/2026 |