TeamPCP(Google威脅情報集團將佢追蹤為UNC6780,亦使用DeadCatx3、PCPcat同ShellForce等別名)嘅攻擊鏈,係由一個唔完整輪換嘅GitHub個人存取權杖(PAT)開始JG。
3月19日——Aqua Security嘅Trivy:呢個係最初嘅入侵點。TeamPCP取得咗Trivy嘅GitHub Actions同Docker Hub簽署金鑰,然後強制推送惡意程式碼到75個(共76個)trivy-action版本標籤,並將受污染嘅二進制檔案發布到GitHub Releases同Docker HubISG。呢個漏洞被指派為CVE-2026-33634,CVSS評分高達9.4G。
3月20日——BerriAI嘅LiteLLM:利用從Trivy管道偷嚟嘅憑證,TeamPCP將惡意版本嘅LiteLLM(一個用嚟存取超過100個LLM API嘅AI閘道工具)推送至PyPI同NPMISD。
3月27日——Telnyx PyPI:TeamPCP發布咗Telnyx Python SDK嘅惡意版本(4.87.1同4.87.2)IL。
4月22日——Checkmarx KICS同Bitwarden CLI:後續攻擊浪潮針對Checkmarx嘅KICS安全掃描器同Bitwarden嘅CLI,兩個工具喺數小時內先後被入侵,共享同一C2基礎設施AS。TrendMicro確認呢啲係TeamPCP更大規模行動嘅一部分T。
喺短短六日之內,攻擊橫跨咗以下平台:
研究人員後來形容呢次係首個記錄在案、能夠自主跨越生態系統邊界嘅「自我複製供應鏈蠕蟲」L。
根據警報內容,FBI建議機構:
警報仲特別提到,已經被竊取嘅數據同憑證應該被視為持續性風險S。
Sophos X-Ops喺2026年4月24日發表咗研究報告,記錄咗Checkmarx KICS同Bitwarden CLI被入侵嘅事件,並確認呢啲都係TeamPCP行動嘅一部分S。主要發現:
目前可搜尋到嘅資料中,並未發現直接證據將TeamPCP同The Com集團聯繫起來。已知TeamPCP同LAPSUS$ 嘅數據銷售管道有關聯,並營運住自己嘅CipherForce勒索軟件分支,但冇直接證據指向The ComR。
TeamPCP呢次行動代表咗雲端安全嘅一個轉捩點:攻擊者唔再只係繞過防禦——佢哋係直接將防禦工具武器化。防守者嘅重點如下: