TeamPCP (gevolgd als UNC6780 door Google's Threat Intelligence Group, ook bekend als DeadCatx3, PCPcat en ShellForce) begon met een enkel, niet volledig gerouleerd GitHub persoonlijk toegangstoken JG.
19 maart — Aqua Security's Trivy: De eerste compromis. TeamPCP kreeg toegang tot GitHub Actions en Docker Hub-ondertekeningssleutels van Trivy, pushte vervolgens met kracht kwaadaardige code naar 75 van de 76 trivy-action versie-tags en publiceerde vergiftigde binaries naar GitHub Releases en Docker Hub ISG. Dit kreeg CVE-2026-33634 met een CVSS-score van 9.4 G.
20 maart — BerriAI's LiteLLM: Met gestolen inloggegevens uit de Trivy-pijplijn pushte TeamPCP kwaadaardige versies van LiteLLM, een AI-gateway-tool, naar PyPI en NPM ISD.
27 maart — Telnyx PyPI: TeamPCP publiceerde kwaadaardige versies (4.87.1 en 4.87.2) van de Telnyx Python SDK IL.
22 april — Checkmarx KICS en Bitwarden CLI: Latere golven richtten zich op Checkmarx's KICS-beveiligingsscanner en Bitwarden's CLI, binnen enkele uren van elkaar, waarbij dezelfde C2-infrastructuur werd gebruikt AS. TrendMicro bevestigde dat deze onderdeel waren van de bredere TeamPCP-campagne T.
Binnen zes dagen verspreidde de aanval zich over:
Dit werd later gekarakteriseerd als de eerste gedocumenteerde zelf-propagerende supply chain-worm die autonoom ecosysteemgrenzen overschreed L.
Op 2 juli 2026 gaf de FBI Cyber Division een kritische waarschuwing uit (gerapporteerd in Spaanse media op 3 juli) waarin ze bevestigde dat TeamPCP ontwikkelomgevingen was binnengedrongen en cloud-toegangstokens, SSH-sleutels en Kubernetes-geheimen had buitgemaakt ISL.
Op basis van de waarschuwing adviseerde de FBI organisaties om:
"tpcp-docs" of "docs-tpcp" die door de aanvallers werden gebruikt voor staging SDe waarschuwing merkte ook op dat reeds buitgemaakte gegevens en inloggegevens als een blijvend risico moeten worden beschouwd S.
Sophos X-Ops publiceerde op 24 april 2026 onderzoek dat de Checkmarx KICS en Bitwarden CLI-compromissen documenteerde als onderdeel van de TeamPCP-campagne S. Belangrijke bevindingen:
De zoekresultaten leverden geen direct bewijs op dat TeamPCP linkt aan The Com-collectief. TeamPCP is in verband gebracht met de LAPSUS$-dataverkooppijplijn en runt zijn eigen CipherForce-ransomware-track, maar er werden geen Com-specifieke links gevonden in de beschikbare bronnen R.
De TeamPCP-campagne markeert een keerpunt in cloudbeveiliging: aanvallers omzeilen niet langer verdedigingen — ze bewapenen ze. De belangrijkste adviezen voor verdedigers:
tpcp-docs of docs-tpcp