TeamPCP (відстежується як UNC6780 групою Google Threat Intelligence, також використовує псевдоніми DeadCatx3, PCPcat та ShellForce) розпочав атаку з одного неповністю відкликаного персонального токена доступу GitHub JG.
19 березня — Aqua Security Trivy: Початкова компрометація. TeamPCP отримав доступ до ключів підписання GitHub Actions та Docker Hub, а потім примусово надіслав шкідливий код до 75 із 76 тегів версій trivy-action та опублікував отруєні бінарні файли на GitHub Releases та Docker Hub ISG. Це отримало позначку CVE-2026-33634 з оцінкою CVSS 9.4 G.
20 березня — LiteLLM від BerriAI: Використовуючи облікові дані, викрадені з конвеєра Trivy, TeamPCP надіслав шкідливі версії LiteLLM, інструменту AI-шлюзу, що використовується для доступу до понад 100 LLM API, на PyPI та NPM ISD.
27 березня — Telnyx PyPI: TeamPCP опублікував шкідливі версії (4.87.1 та 4.87.2) Python SDK Telnyx IL.
22 квітня — Checkmarx KICS та Bitwarden CLI: Пізніші хвилі атакували сканер безпеки KICS від Checkmarx та CLI Bitwarden протягом кількох годин одна від одної, використовуючи спільну C2-інфраструктуру AS. TrendMicro підтвердила, що це частина ширшої кампанії TeamPCP T.
Протягом шести днів атака поширилася на:
Пізніше це було охарактеризовано як перший задокументований саморозповсюджуваний хробак у ланцюгу постачання, який автономно перетинає межі екосистем L.
2 липня 2026 року Кібернетичний відділ ФБР випустив критичне попередження (повідомлене в іспанських ЗМІ 3 липня), підтвердивши, що TeamPCP проник у середовища розробки та витягнув токени доступу до хмар, ключі SSH та секрети Kubernetes ISL.
На основі звітів про попередження, ФБР порадило організаціям:
"tpcp-docs" або "docs-tpcp", які використовувалися зловмисниками для проміжного зберігання SУ попередженні також зазначено, що вже викрадені дані та облікові дані слід вважати постійним ризиком S.
Sophos X-Ops опублікувала дослідження 24 квітня 2026 року, документуючи компрометації Checkmarx KICS та Bitwarden CLI як частину кампанії TeamPCP S. Ключові висновки:
Результати пошуку не виявили прямих доказів зв'язку TeamPCP з колективом The Com. TeamPCP був пов'язаний з конвеєром продажу даних LAPSUS$ та керує власним напрямком програм-вимагачів CipherForce, але специфічних зв'язків з The Com у доступних джерелах не знайдено R.
Кампанія TeamPCP є переломним моментом у хмарній безпеці: зловмисники більше не обходять захист — вони використовують його як зброю. Ключові висновки для фахівців:
tpcp-docs або docs-tpcp