Зміст
Глобальна кібервійна: Як Google зірвала операцію TeamPCP
Кінець 2025 року ознаменувався появою на кібернетичній арені нової загрози – групи TeamPCP. Ця організація, діючи з безпрецедентною зухвалістю, завдала удару по святій святинї світу розробки – відкритому програмному забезпеченню. Їх modus operandi був простим і жорстоким: зараження популярних інструментів розробників шкідливим кодом, крадіжка облікових даних і подальше використання їх для зламу нових жертв. Жертвами цієї цифрової чуми стали такі гіганти, як сканер безпеки Trivy, ІІ-інструмент LiteLLM, інфраструктура Checkmarx, бібліотека TanStack і платформа Mistral AI. Масштаб атаки вражав: хакери проникли в репозиторії GitHub, сервіс Mercor, а також отримали доступ до пристроїв співробітників OpenAI та Європейської комісії. Понад тисячу компаній опинилися під ударом.
Для прискорення свого руйнівного маршу, TeamPCP створили саморозповсюджуваний мережевий черв’як Mini Shai-Hulud, чия назва була натхнена могутніми піщаними черв’яками з культової саги Френка Герберта. Цей цифровий хижак став головним інструментом в арсеналі зловмисників, дозволяючи їм з блискавичною швидкістю розширювати своє вплив.
Операція “Крот” в надрах TeamPCP
Пік активності