TeamPCP (отслеживается как UNC6780 группой Google Threat Intelligence Group, также использует псевдонимы DeadCatx3, PCPcat и ShellForce) начала атаку с единственного не до конца отозванного персонального токена доступа GitHub JG.
19 марта — Aqua Security's Trivy: Первоначальный взлом. TeamPCP получила доступ к ключам подписи GitHub Actions и Docker Hub для Trivy, затем принудительно отправила вредоносный код в 75 из 76 версионных тегов trivy-action и опубликовала зараженные бинарные файлы в GitHub Releases и Docker Hub ISG. Это было зарегистрировано как CVE-2026-33634 с оценкой CVSS 9.4 G.
20 марта — BerriAI's LiteLLM: Используя учетные данные, украденные из конвейера Trivy, TeamPCP разместила вредоносные версии LiteLLM, инструмента-шлюза для доступа к более чем 100 API LLM, в PyPI и NPM ISD.
27 марта — Telnyx PyPI: TeamPCP опубликовала вредоносные версии (4.87.1 и 4.87.2) Python SDK Telnyx IL.
22 апреля — Checkmarx KICS и Bitwarden CLI: Поздние волны атак затронули сканер безопасности KICS от Checkmarx и CLI от Bitwarden в течение нескольких часов, используя одну и ту же инфраструктуру C2 AS. TrendMicro подтвердила, что эти инциденты являются частью более широкой кампании TeamPCP T.
В течение шести дней атака распространилась на:
Позже это охарактеризовали как первый задокументированный самораспространяющийся «червь» цепочки поставок, способный автономно пересекать границы экосистем L.
2 июля 2026 года Отдел кибербезопасности ФБР выпустил критическое предупреждение (о котором испанские СМИ сообщили 3 июля), подтверждающее, что TeamPCP проникла в среды разработки и извлекла токены доступа к облаку, ключи SSH и секреты Kubernetes ISL.
Основываясь на содержании предупреждения, ФБР советует организациям:
"tpcp-docs" или "docs-tpcp", используемые злоумышленниками для промежуточного хранения SПредупреждение также отмечает, что уже извлеченные данные и учетные данные следует считать постоянной угрозой S.
Sophos X-Ops опубликовала исследование 24 апреля 2026, задокументировав взломы Checkmarx KICS и Bitwarden CLI как часть кампании TeamPCP S. Ключевые выводы:
Результаты поиска не выявили прямых доказательств связи TeamPCP с коллективом The Com. TeamPCP связана с каналом продажи данных LAPSUS$ и управляет собственным направлением программ-вымогателей CipherForce, но конкретных ссылок на Com в доступных источниках найдено не было R.
Кампания TeamPCP знаменует собой переломный момент в облачной безопасности: злоумышленники больше не обходят защиту — они используют ее как оружие. Ключевые выводы:
tpcp-docs или docs-tpcp