TeamPCP: атаки на облака и цепочку поставок ПО
TeamPCP появилась в конце 2025 года как оппортунистическая группа, атаковавшая облачные среды. Сначала её автоматизированное сканирование было направлено на открытые API Docker, контрольные плоскости Kubernetes, панели управления Ray и экземпляры Redis.
На скомпрометированных хостах группа развертывала контейнеры для майнинга криптовалют, проксирования, кражи данных и дальнейшего сканирования. Такая инфраструктура позволяла атакам самопропагироваться.
Атаки на Docker и Next.js
По имеющимся данным, на одном из этапов TeamPCP зафиксировала 185 компрометаций Docker. В ходе кампании в декабре 2025 года группа заявила о более чем 59 000 скомпрометированных серверов. Целями стали приложения Next.js, атакованные с использованием уязвимости React2Shell.
В начале 2026 года TeamPCP сместила внимание на цепочку поставок программного обеспечения. В феврале группа эксплуатировала неправильно настроенный рабочий процесс GitHub Actions, связанный со сканером уязвимостей Trivy от Aqua Security. В результате злоумышленники получили токен служебной учетной записи.
Неполное отозвание учетных данных сохранило остаточный доступ. 19 марта его использовали для публикации вредоносного релиза Trivy через несколько каналов дистрибуции. В релиз был встроен стиллер учетных данных, предназначенный для конвейеров CI/CD.
Компрометация LiteLLM
Процесс сборки LiteLLM выполнил отравленный пакет Trivy. После этого TeamPCP получила токен публикации LiteLLM в PyPI и 24 марта использовала его для распространения двух релизов LiteLLM с бэкдорами.
Кампания показала, как компрометация инструментов информационной безопасности может привести к утечке учетных данных в расположенных ниже по цепочке экосистемах программного обеспечения.
Связь псевдонимов с TeamPCP
Группа действовала под несколькими псевдонимами, включая TeamPCP, PCPcat, ShellForce, DeadCatx3, Persy_PCP и PCPsh. Расследователи связали эти личности по повторно используемым данным и элементам инфраструктуры.
- именам пользователей;
- адресам эл. почты;
- паролям;
- аватарам;
- учетным записям в соцсетях;
- ссылкам на инфраструктуру.
Личность DeadCatx3 связали с профилем на Hugging Face, где был указан домен masscan[.]cloud. Предположительно, его использовали как инфраструктуру управления для червя Mini-Shai-Hulud.
Дополнительные связи указывали на учетные записи под именем Ruben Thomson. Характерный аватар Steam также повторно использовали в аккаунте TeamPCP в Телеграм.
Расследователи с высокой степенью уверенности оценили, что Thomson, базирующийся в Перте, Австралия, управлял TeamPCP. В отчете указано, что правоохранительные органы подтвердили результаты расследования, а оператор был арестован.
Рекомендации для организаций
Меры защиты включают следующие действия:
- закрепление GitHub Actions за полными SHA-хэшами коммитов;
- полную отмену скомпрометированных учетных данных;
- ограничение срока действия токенов для публикации пакетов;
- настройку истечения срока действия таких токенов;
- мониторинг инструментов информационной безопасности на предмет неожиданных исходящих сетевых подключений.
Организациям также следует отслеживать свои доменные имена и учетные данные в журналах стиллеров и комбо-листах.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



