TeamPCP (המנוטרת גם כ-UNC6780 על ידי קבוצת מודיעין האיומים של גוגל, תחת השמות DeadCatx3, PCPcat ו-ShellForce) החלה בתקיפה בעקבות טוקן גישה (PAT) של GitHub שלא הוחלף כראוי JG.
19 במרץ — Trivy של Aqua Security: הפריצה הראשונית. TeamPCP השיגה גישה למפתחות החתימה של GitHub Actions ו-Docker Hub של Trivy, דחפה קוד זדוני ל-75 מתוך 76 תגי גרסה של trivy-action ופרסמה בינאריים מורעלים ב-GitHub Releases וב-Docker Hub ISG. הדבר קיבל את המספר CVE-2026-33634 עם ציון CVSS 9.4 G.
20 במרץ — LiteLLM של BerriAI: תוך שימוש בפרטי גישה שנגנבו מ-Trivy, TeamPCP דחפה גרסאות זדוניות של LiteLLM (כלי שער AI המשמש לגישה ליותר מ-100 ממשקי LLM) ל-PyPI ו-NPM ISD.
27 במרץ — Telnyx PyPI: TeamPCP פרסמה גרסאות זדוניות (4.87.1 ו-4.87.2) של Telnyx Python SDK IL.
22 באפריל — Checkmarx KICS ו-Bitwarden CLI: גלים מאוחרים יותר פגעו בסורק האבטחה KICS של Checkmarx וב-CLI של Bitwarden תוך שעות אחד מהשני, תוך שיתוף אותה תשתית שליטה ובקרה (C2) AS. TrendMicro אישרה כי אלו חלק ממסע התקיפה הרחב של TeamPCP T.
תוך שישה ימים התפשטה המתקפה על פני:
הדבר תואר מאוחר יותר כ"תולעת שרשרת אספקה מתפשטת ראשונה מתועדת" אשר חצתה באופן אוטונומי גבולות בין מערכות אקולוגיות L.
ב-2 ביולי 2026 פרסמה חטיבת הסייבר של ה-FBI התראת חירום (שדווחה בתקשורת הספרדית ב-3 ביולי) המאשרת כי TeamPCP חדרה לסביבות פיתוח וחילצה טוקנים לענן, מפתחות SSH וסודות Kubernetes ISL.
בהתבסס על סיקור ההתראה, ה-FBI המליץ לארגונים:
"tpcp-docs" או "docs-tpcp" בהם השתמשו התוקפים לארגון Sההתראה ציינה גם כי נתונים ופרטי גישה שכבר חולצו מהווים סיכון מתמשך S.
Sophos X-Ops פרסמה מחקר ב-24 באפריל 2026 המתעד את ההשתלטות על Checkmarx KICS ו-Bitwarden CLI כחלק ממסע TeamPCP S. ממצאים מרכזיים:
תוצאות החיפוש לא העלו ראיות ישירות המקשרות את TeamPCP לקולקטיב The Com. TeamPCP מזוהה עם צינור מכירת הנתונים של LAPSUS$ ומפעילה רצועת כופרה משלה בשם CipherForce, אך לא נמצאו קישורים ספציפיים ל-The Com במקורות הזמינים R.
קמפיין TeamPCP מהווה נקודת מפנה באבטחת ענן: תוקפים כבר לא עוקפים הגנות - הם מנשקים אותן. הלקחים העיקריים למגינים:
tpcp-docs או docs-tpcp