teampcp

  1. NewsMaker

    Новости 4000 закрытых репозиториев и ценник в 50 тысяч долларов. TeamPCP утверждает, что украла внутренний код GitHub

    Trivy, Checkmarx, OpenAI и теперь GitHub. Цепочка громких атак TeamPCP пополнилась крупнейшим именем. GitHub проверяет возможную утечку внутреннего кода после заявления хакерской группировки TeamPCP. Злоумышленники утверждают, что получили доступ примерно к 4000 закрытых репозиториев сервиса...
  2. NewsMaker

    Новости Shai-Hulud в открытом доступе. Теперь любой желающий может похищать токены GitHub, SSH-ключи и криптокошельки — инструкция прилагается

    Астрологи объявили неделю атак на цепочку поставок. История Shai-Hulud перестала быть обычной кампанией по краже секретов у разработчиков. Группа TeamPCP, связанная с серией атак на npm и PyPI, фактически открыла исходный код своего инструментария на GitHub. Репозиторий быстро удалили, но...
  3. NewsMaker

    Новости «Торг уместен»: хакеры взломали ИИ-компанию, украли 5 ГБ кода и устроили аукцион в даркнете

    Продать исходный код обещают только одному покупателю. Как думаете, сдержат слово? Хакерская группа TeamPCP выставила на продажу данные, которые, по её утверждению, относятся к проектам Mistral AI. История началась не с громкой атаки на саму платформу, а с заражённых пакетов и украденных...
  4. NewsMaker

    Новости Mini Shai-Hulud заразил 373 пакета, не нарушив ни единого правила публикации

    Атака использовала именно те механизмы защиты, которым разработчики доверяли больше всего. Mini Shai-Hulud снова ударил по цепочке поставок. Но если первая волна атак затронула пакеты SAP , теперь вредоносная схема разрослась до сотен заражённых версий и стала бить по местам, где обычно...
  5. NewsMaker

    Новости RubyGems приостановил регистрацию новых пользователей. Репозиторий превратился в минное поле для программистов

    Сотни вредоносных пакетов показали, насколько быстро привычная инфраструктура может стать ловушкой. RubyGems временно закрыл регистрацию новых аккаунтов после крупной атаки на экосистему Ruby. По данным участников расследования, злоумышленники загрузили сотни вредоносных пакетов, часть...
  6. NewsMaker

    Новости «С любовью, TeamPCP». Хакеры взломали Checkmarx и не постеснялись об этом написать прямо в репозитории

    TeamPCP так освоились в репозиториях Checkmarx, что успели заразить три разных продукта. Неизвестные злоумышленники подменили плагин Checkmarx для Jenkins и встроили в него вредоносный код для кражи учётных данных. Инцидент продолжил серию атак на цепочку поставок программного обеспечения...
  7. NewsMaker

    Новости «Никакого майнинга, только чистый шпионаж. Почему новые атаки на облака стали ещё опаснее

    Одновременная эксплуатация пяти разных брешей делает процесс захвата необратимым. PCPJack превратил охоту за облачными секретами в автоматизированную зачистку инфраструктуры. Новый инструмент не просто ворует ключи и пароли, а пытается расползаться по открытым сервисам, вытесняя следы...
  8. NewsMaker

    Новости Хакеры решили поделиться исходниками Checkmarx со всем миром. В сеть слили огромный архив

    Содержимое некогда защищённых репозиториев стало общественным достоянием. Checkmarx столкнулась с неприятным продолжением мартовского взлома : украденные из приватного репозитория GitHub данные появились в распоряжении группировки LAPSUS$. Компания считает, что инцидент вырос из атаки на...
  9. NewsMaker

    Новости Хочешь почувствовать себя хакером? Теперь любой новичок BreachForums получает готовый инструмент для взлома компаний

    Тандем Vect и TeamPCP доказал, что похитить данные можно даже без сложных вирусов. Киберпреступный рынок сделал ещё один шаг к «конвейерному» вымогательству. Группа Vect выстроила сразу два партнёрства , которые резко упрощают запуск атак и расширяют их масштаб. В связке с форумом...
  10. NewsMaker

    Новости Забыли обновить роутер? Поздравляем, хакеры используют его для взлома GitHub

    История о том, как обычный маршрутизатор стал соучастником крупного преступления. Взлом маршрутизатора может показаться локальной неприятностью, а подмена кода в GitHub Actions — историей из совсем другого мира. Однако март 2026 года показал, что между домашними роутерами и корпоративными...
  11. NewsMaker

    Новости Хватило обычного обновления. Обычная проверка безопасности обернулась для Европы гигантским сливом данных

    Группа ShinyHunters выставила на продажу архив с перепиской сотрудников ведомств Евросоюза. Крупная утечка в инфраструктуре Еврокомиссии началась с, казалось бы, обычного обновления инструмента. В итоге злоумышленники получили доступ к облачной среде и вынесли десятки гигабайт данных...
  12. NewsMaker

    Новости Проверили на уязвимости — взломали Cisco. Один плагин на GitHub открыл двери в сети IT-гиганта

    Киберпреступники вынесли 300 папок с кодом и пароли от Amazon. Кибератака на один из крупнейших ИТ-концернов началась с, казалось бы, обычного инструмента для проверки уязвимостей. В результате злоумышленники смогли проникнуть во внутреннюю среду разработки Cisco и похитить исходный код как...
  13. NewsMaker

    Новости Послушал музыку — потерял данные. Ноу-хау от TeamPCP по упаковке вирусов в аудио

    Почему крупнейшие сервисы до сих пор горят на детских ошибках? Одна утечка, которую не закрыли вовремя, обернулась цепной реакцией и ударила сразу по нескольким крупным сервисам. В марте 2026 года группа TeamPCP провела одну из самых масштабных атак на цепочку поставок программного...
  14. NewsMaker

    Новости Послушали музыку — отдали ключи. Хакеры превратили обычный WAV-файл в шпиона

    В официальной Python-библиотеке Telnyx обнаружили вредоносный код для кражи данных. Недавнее заражение популярной Python-библиотеки для работы с коммуникациями показало, насколько уязвимой остаётся цепочка поставок в Open Source. Вредоносный код незаметно встроили в официальный Python SDK...
  15. NewsMaker

    Новости Вы скачали библиотеку, а за вами пришли 300 тысяч хакеров. Как взлом LiteLLM стал ловушкой для ИИ-проектов

    Группировка Vect предложила 300 тысячам пользователей даркнет-форума стать вымогателями. Взлом популярной библиотеки для ИИ-проектов обернулся чем-то куда большим, чем просто утечкой данных. Группировка TeamPCP объявила о создании масштабного преступного альянса и предлагает любому...
  16. NewsMaker

    Новости Скачал обновление — удалил сервер. Коротко о том, как обстоят дела у пользователей npm

    Как вредоносный код внедряется в систему и почему его почти невозможно заблокировать. Атака на один популярный инструмент незаметно превратилась в цепную реакцию, которая теперь заражает пакеты по всей экосистеме npm . Вредоносный код не просто прячется в отдельных библиотеках, а сам...
  17. NewsMaker

    Новости 35 заражённых тегов за четыре часа. Атака на GitHub Action от Checkmarx затронула десятки проектов по всему миру

    Инструмент для защиты инфраструктуры внезапно сам стал точкой входа. Атака на цепочку поставок снова ударила по популярным инструментам разработки. На этот раз злоумышленники внедрили вредоносный код в GitHub Action проекта KICS от Checkmarx — решение, которое используют для проверки...
  18. NewsMaker

    Новости Сканер уязвимостей, который сам стал главной уязвимостью. Ироничная история взлома Trivy.

    Злоумышленники научились доставать секреты прямо из оперативной памяти серверов. Одна атака на инструмент разработчиков за сутки переросла в цепную реакцию, которая затронула уже десятки проектов. Сначала злоумышленники взломали популярный сканер уязвимостей Trivy и встроили в него код для...
  19. NewsMaker

    Новости Ваш сервер — их прокси. Краткий гид по тому, как не стать частью ботнета TeamPCP

    Использование чужих ресурсов — лишь верхушка айсберга в этой сложной схеме. В конце 2025 года в облачных средах была зафиксирована новая волна атак, где ставка делается не на заражение рабочих станций, а на захват управляющих интерфейсов контейнеров и кластеров. Под удар попадают публично...