Shai-Hulud проти AI: Google викриває TeamPCP

Shai-Hulud против AI: Google разоблачает TeamPCP

Глобальна кібервійна: Як Google зірвала операцію TeamPCP

Кінець 2025 року ознаменувався появою на кібернетичній арені нової загрози – групи TeamPCP. Ця організація, діючи з безпрецедентною зухвалістю, завдала удару по святій святинї світу розробки – відкритому програмному забезпеченню. Їх modus operandi був простим і жорстоким: зараження популярних інструментів розробників шкідливим кодом, крадіжка облікових даних і подальше використання їх для зламу нових жертв. Жертвами цієї цифрової чуми стали такі гіганти, як сканер безпеки Trivy, ІІ-інструмент LiteLLM, інфраструктура Checkmarx, бібліотека TanStack і платформа Mistral AI. Масштаб атаки вражав: хакери проникли в репозиторії GitHub, сервіс Mercor, а також отримали доступ до пристроїв співробітників OpenAI та Європейської комісії. Понад тисячу компаній опинилися під ударом.

Для прискорення свого руйнівного маршу, TeamPCP створили саморозповсюджуваний мережевий черв’як Mini Shai-Hulud, чия назва була натхнена могутніми піщаними черв’яками з культової саги Френка Герберта. Цей цифровий хижак став головним інструментом в арсеналі зловмисників, дозволяючи їм з блискавичною швидкістю розширювати своє вплив.

Операція “Крот” в надрах TeamPCP

Пік активності