TeamPCPは2026年3月19日~27日、史上最大級のCI/CDサプライチェーン攻撃を実行。6日間で5つのパッケージエコシステム(GitHub Actions、Docker Hub、PyPI、NPM、OpenVSX)を横断し、1,000以上のエンタープライズクラウド環境を侵害した[1][7]。 FBIサイバー部門は2026年7月2日、緊急FLASH警告を発令。クラウドアクセストークン、SSHキー、Kubernetesシークレットが窃取されたことを確認し、GitHub ActionsのコミットSHA固定、最小権限CI/CD許可、フィッシング耐性MFA、全クレデンシャルの即時ローテーションなどを推奨[2][7]。
研究の答え

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the key findings from the FBI alert and Sophos research about the TeamPCP supply chain a. Article summary: Here is the fact-checked synthesis of the TeamPCP campaign based on available sources. A few specific details (Okta's exact recommendations and TeamPCP's link to The Com collective) were not captured in the search result. Topic tags: general, education, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
2026年3月19日から27日にかけて、脅威アクター「TeamPCP」は、セキュリティ研究者が「記録上最大級のCI/CDサプライチェーン攻撃の一つ」と呼ぶ作戦を実行しましたIS。攻撃者は、相次ぐツール侵害で盗み出した認証情報を使い、5つのパッケージエコシステムを横断。1,000以上のエンタープライズクラウド環境を侵害し、さらにVectランサムウェア運営組織と正式に提携し、盗んだアクセス権を身代金要求に利用しましたH。2026年7月2日、FBIサイバー部門はこのキャンペーンに関する緊急FLASH警告を発令し、具体的な緩和策を提示しましたIS。本記事では、FBI警告、Sophosの調査、攻撃チェーン全体を含む入手可能なインテリジェンスから得られた主要な知見を総合します。
TeamPCP(Google脅威インテリジェンスグループによってUNC6780として追跡、DeadCatx3、PCPcat、ShellForceなどの別名も使用)は、不完全にローテートされた1つのGitHub個人アクセストークンから攻撃を開始しましたJG。
3月19日 — Aqua SecurityのTrivy: 最初の侵害。TeamPCPはTrivyのGitHub ActionsとDocker Hub署名キーへのアクセスを獲得し、76個のTrivy-actionバージョンタグのうち75個に悪意のあるコードを強制プッシュし、GitHub ReleasesとDocker Hubにポイズニングされたバイナリを公開しましたISG。これはCVE-2026-33634(CVSSスコア9.4)として割り当てられましたG。
3月20日 — BerriAIのLiteLLM: Trivyパイプラインから盗んだ認証情報を使用し、TeamPCPは100以上のLLM APIへのアクセスに使われるAIゲートウェイツールであるLiteLLMの悪意のあるバージョンをPyPIとNPMにプッシュしましたISD。
3月27日 — Telnyx PyPI: TeamPCPはTelnyx Python SDKの悪意のあるバージョン(4.87.1および4.87.2)を公開しましたIL。
4月22日 — Checkmarx KICSとBitwarden CLI: 後の波ではCheckmarxのKICSセキュリティスキャナーとBitwardenのCLIが数時間以内に標的にされ、同一のC2インフラストラクチャを共有していましたAS。TrendMicroはこれらがより広範なTeamPCPキャンペーンの一部であることを確認しましたT。
6日以内に、攻撃は以下のエコシステム全体に広がりました:
これは後に、エコシステムの境界を自律的に越える最初の文書化された自己増殖型サプライチェーンワームとして特徴づけられましたL。
2026年7月2日、FBIサイバー部門は緊急警告を発令し(7月3日にスペインメディアが報じた)、TeamPCPが開発環境に侵入し、クラウドアクセストークン、SSHキー、Kubernetesシークレットを不正に持ち出したことを確認しましたISL。
警告に基づき、FBIは組織に対して以下を推奨しました:
"tpcp-docs"または"docs-tpcp"という名前のリポジトリを確認S警告はまた、すでに不正に持ち出されたデータと認証情報は持続的なリスクと見なされるべきであると述べていますS。
Sophos X-Opsは2026年4月24日に調査結果を公開し、Checkmarx KICSとBitwarden CLIの侵害がTeamPCPキャンペーンの一部であることを文書化しましたS。主な発見:
検索結果では、TeamPCPをThe Comコレクティブに直接結びつける証拠は見つかりませんでした。TeamPCPはLAPSUS$データ販売パイプラインとの関連が指摘されており、独自のCipherForceランサムウェアトラックを運営していますが、Com固有のリンクは入手可能な情報源では見つかりませんでしたR。
TeamPCPキャンペーンは、クラウドセキュリティにおける転換点を示しています。攻撃者はもはや防御を回避しているのではなく、防御を武器化しているのです。防御側の重要ポイントは以下の通りです:
tpcp-docsまたはdocs-tpcpという名前のステージングリポジトリを監視するStudio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
TeamPCPは2026年3月19日~27日、史上最大級のCI/CDサプライチェーン攻撃を実行。6日間で5つのパッケージエコシステム(GitHub Actions、Docker Hub、PyPI、NPM、OpenVSX)を横断し、1,000以上のエンタープライズクラウド環境を侵害した[1][7]。
TeamPCPは2026年3月19日~27日、史上最大級のCI/CDサプライチェーン攻撃を実行。6日間で5つのパッケージエコシステム(GitHub Actions、Docker Hub、PyPI、NPM、OpenVSX)を横断し、1,000以上のエンタープライズクラウド環境を侵害した[1][7]。 FBIサイバー部門は2026年7月2日、緊急FLASH警告を発令。クラウドアクセストークン、SSHキー、Kubernetesシークレットが窃取されたことを確認し、GitHub ActionsのコミットSHA固定、最小権限CI/CD許可、フィッシング耐性MFA、全クレデンシャルの即時ローテーションなどを推奨[2][7]。
TeamPCPは2026年3月末、Vectランサムウェア・アズ・ア・サービス(RaaS)と正式提携。さらに4月16日~18日にはBreachForumsと提携し、約30万人のフォーラムユーザーにVectアフィリエイトキーを配布。犯罪エコシステムの大規模な動員が確認された[1][3][6][13]。