Skip to content

Incidents attribués à :

TeamPCP

TeamPCP est un acteur malveillant qui a mené une série coordonnée d'attaques de la chaîne d'approvisionnement, compromettant des outils open source largement utilisés tels que Trivy, KICS et LiteLLM pour déployer des logiciels malveillants de vol d'identifiants.

TeamPCP est un acteur malveillant qui a mené une série coordonnée d'attaques de la chaîne d'approvisionnement, compromettant des outils open source largement utilisés tels que Trivy, KICS et LiteLLM pour déployer des logiciels malveillants de vol d'identifiants. Ils ont employé des techniques telles que la collecte d'identifiants, le déplacement latéral au sein d'environnements Kubernetes et la stéganographie audio pour échapper à la détection. Le groupe a démontré sa capacité à exploiter des identifiants volés pour propager des attaques à travers plusieurs écosystèmes, notamment npm et PyPI, à l'aide d'un ver auto-propagateur connu sous le nom de CanisterWorm. Leurs opérations ont inclus l'utilisation du chiffrement AES-256 et RSA-4096 pour l'exfiltration de données sensibles.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).

Incidents liés

Chaîne d’approvisionnementContenu

Le ver Miasma frappe 73 dépôts GitHub de Microsoft lors d'une attaque de la chaîne d'approvisionnement (2026)

Un ver auto-réplicateur de la chaîne d'approvisionnement baptisé Miasma a compromis 73 dépôts répartis sur quatre organisations GitHub de Microsoft, plantant des fichiers de configuration qui dérobaient des identifiants cloud et développeur dès que les projets étaient ouverts dans des agents de codage IA comme Claude Code et Cursor.

Victim
Microsoft (GitHub repositories)