Grupa TeamPCP między 19 a 27 marca 2026 roku przeprowadziła jeden z największych w historii ataków na łańcuch dostaw CI/CD, w ciągu sześciu dni kompromitując pięć ekosystemów pakietów programistycznych. Atak rozpoczął się od przejęcia skanera podatności Trivy (Aqua Security), a następnie rozprzestrzenił się na narzę...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the key findings from the FBI alert and Sophos research about the TeamPCP supply chain a. Article summary: Here is the fact-checked synthesis of the TeamPCP campaign based on available sources. A few specific details (Okta's exact recommendations and TeamPCP's link to The Com collective) were not captured in the search result. Topic tags: general, education, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
Między 19 a 27 marca 2026 roku grupa threat actorów znana jako TeamPCP przeprowadziła to, co badacze bezpieczeństwa nazwali „jednym z największych ataków na łańcuch dostaw CI/CD w historii” IS. Wykorzystując skradzione dane uwierzytelniające z kolejnych kompromitacji narzędzi, grupa przedostała się przez pięć ekosystemów pakietów, skompromitowała ponad 1000 środowisk chmurowych i nawiązała formalną współpracę z ransomware Vect, aby zamienić kradzież dostępu w wymuszenia H. 2 lipca 2026 roku Wydział Cybernetyczny FBI wydał krytyczny alert FLASH szczegółowo opisujący kampanię i zawierający zalecenia dotyczące zabezpieczeń IS. Ten artykuł syntetyzuje wszystkie kluczowe wnioski z dostępnych źródeł wywiadowczych, w tym alertu FBI, badań Sophos i pełnego łańcucha ataku.
TeamPCP (śledzony jako UNC6780 przez Google Threat Intelligence Group, używający również aliasów DeadCatx3, PCPcat i ShellForce) rozpoczął atak od pojedynczego, nie w pełni wycofanego osobistego tokena dostępu GitHub JG.
19 marca — Trivy od Aqua Security: Początkowa kompromitacja. TeamPCP uzyskał dostęp do kluczy podpisywania GitHub Actions i Docker Hub dla Trivy, a następnie wymusił wypchnięcie złośliwego kodu do 75 z 76 tagów wersji trivy-action i opublikował zatrute pliki binarne na GitHub Releases i Docker Hub ISG. Przypisano jej CVE-2026-33634 z wynikiem CVSS 9.4 G.
20 marca — LiteLLM od BerriAI: Używając danych uwierzytelniających skradzionych z potoku Trivy, TeamPCP wypchnął złośliwe wersje LiteLLM, narzędzia będącego bramą AI używaną do dostępu do ponad 100 API LLM, do PyPI i NPM ISD.
27 marca — Telnyx PyPI: TeamPCP opublikował złośliwe wersje (4.87.1 i 4.87.2) pakietu SDK Telnyx dla Pythona IL.
22 kwietnia — Checkmarx KICS i Bitwarden CLI: Późniejsze fale zaatakowały skaner bezpieczeństwa KICS od Checkmarx i interfejs CLI Bitwarden w odstępie kilku godzin od siebie, dzieląc tę samą infrastrukturę C2 AS. TrendMicro potwierdziło, że są one częścią szerszej kampanii TeamPCP T.
W ciągu sześciu dni atak rozprzestrzenił się na:
Atak został później scharakteryzowany jako pierwszy udokumentowany samorozprzestrzeniający się robak atakujący łańcuch dostaw, który autonomicznie przekraczał granice ekosystemów L.
2 lipca 2026 roku Wydział Cybernetyczny FBI wydał krytyczny alert (odnotowany w hiszpańskich mediach 3 lipca), potwierdzający, że TeamPCP przedostał się do środowisk programistycznych i wyeksfiltrował tokeny dostępu do chmury, klucze SSH i sekrety Kubernetes ISL.
Na podstawie treści alertu FBI doradzał organizacjom:
"tpcp-docs" lub "docs-tpcp" używanych przez atakujących do przygotowań SAlert zauważył również, że już wyeksfiltrowane dane i dane uwierzytelniające należy uznać za trwałe zagrożenie S.
Sophos X-Ops opublikował badania 24 kwietnia 2026 dokumentujące kompromitacje Checkmarx KICS i Bitwarden CLI jako część kampanii TeamPCP S. Kluczowe wnioski:
Wyniki wyszukiwania nie ujawniły bezpośrednich dowodów łączących TeamPCP z kolektywem The Com. TeamPCP był powiązany z potokiem sprzedaży danych LAPSUS$ i prowadzi własny tor ransomware CipherForce, ale nie znaleziono konkretnych powiązań z Com w dostępnych źródłach R.
Kampania TeamPCP stanowi punkt zwrotny w bezpieczeństwie chmury: atakujący nie omijają już zabezpieczeń – uzbrajają je. Kluczowe wnioski dla obrońców:
tpcp-docs lub docs-tpcpStudio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Grupa TeamPCP między 19 a 27 marca 2026 roku przeprowadziła jeden z największych w historii ataków na łańcuch dostaw CI/CD, w ciągu sześciu dni kompromitując pięć ekosystemów pakietów programistycznych.
Grupa TeamPCP między 19 a 27 marca 2026 roku przeprowadziła jeden z największych w historii ataków na łańcuch dostaw CI/CD, w ciągu sześciu dni kompromitując pięć ekosystemów pakietów programistycznych. Atak rozpoczął się od przejęcia skanera podatności Trivy (Aqua Security), a następnie rozprzestrzenił się na narzędzia AI (LiteLLM), SDK Telnyx, skaner KICS (Checkmarx) i CLI Bitwarden, kradnąc dane uwierzytelniające...
Grupa ukradła około 340 GB danych i skompromitowała ponad 1000 środowisk chmurowych, a FBI w swoim alercie z 2 lipca 2026 roku potwierdziło kradzież tokenów dostępu do chmury, kluczy SSH i sekretów Kubernetes.