Австралийская полиция 26 августа 2026 года задержала двух предполагаемых участников TeamPCP — группы, которую связывают с атаками на цепочку поставок против open source-пакетов и платформ для разработчиков. По данным следствия, через компрометацию доверенных компонентов злоумышленники могли затронуть более 1000 организаций по всему миру, а для русскоязычной IT-аудитории это очередное напоминание: риск давно живет не только в проде, но и в зависимостях, CI/CD и привычке без лишних вопросов тянуть чужой код.
Как пишет BleepingComputer, речь идет о двух мужчинах 21 и 23 лет, которых задержали в городах Коттслоу и Манджера на западе Австралии. Расследование вели Австралийская федеральная полиция, ФБР и полиция штата Западная Австралия. По версии правоохранителей, подозреваемые были связаны с TeamPCP — не столько формальной группировкой, сколько рыхлым сообществом участников, которые общались на хакерских форумах, в Discord и Telegram и участвовали в одних и тех же кампаниях.
Следствие утверждает, что за последний год эта сеть стояла за серией масштабных атак на цепочку поставок, в которых вредоносный код внедряли в софт из открытых репозиториев. Дальше срабатывал знакомый по индустрии механизм: разработчики подтягивали скомпрометированные зависимости в свои проекты, а вместе с ними внутрь инфраструктуры попадали инструменты для кражи учетных данных, секретов аутентификации и исходного кода. Среди пострадавших эпизодов в материале названы Trivy, LiteLLM, Telnyx, SAP и пакеты TanStack; отдельно упоминаются взломы European Commission, Mistral AI, OpenAI и GitHub.
Масштаб истории неприятно конкретный. По оценке AFP, вредоносный код, распространявшийся через инфраструктуру TeamPCP, мог привести к компрометации более чем 1000 организаций, краже около 500 тысяч учетных данных и утечке не менее 300 ГБ данных. Финансовые последствия пока описываются без точной суммы, но диапазон уже звучит болезненно: глобальные расходы на устранение последствий оцениваются в сотни миллионов долларов. Это хороший контраст с привычным разговором про «один зараженный пакет» — на практике урон возникает не в момент публикации вредоносного кода, а когда он незаметно проходит через пайплайны десятков и сотен команд.
Расследование началось в апреле 2026 года после того, как AFP и ФБР получили ключевую информацию от компаний из сферы кибербезопасности. Во время задержаний силовики изъяли электронные устройства и другие материалы для форензики. Полиция также считает, что фигуранты получали криптовалютные выплаты за участие в операциях TeamPCP, хотя конкретные суммы не раскрываются. После объявления об арестах сразу вышли и дополнительные независимые разборы: Flare и журналист Брайан Кребс опубликовали собственные расследования, в которых связывали предполагаемых участников TeamPCP с реальными личностями через активность в Telegram, повторно использованные псевдонимы и следы от аккаунтов.
Сейчас оба подозреваемых совокупно проходят по 14 обвинениям, связанным с хранением и передачей данных для компьютерных преступлений, а также с изменением данных для содействия тяжким правонарушениям. Младшему из них отдельно вменяют операции как минимум со 100 тысячами долларов преступных доходов и отказ выполнить требование о предоставлении доступа к электронным данным. Максимальные сроки по отдельным пунктам — от 3 до 20 лет лишения свободы. При этом в AFP прямо говорят, что расследование не завершено: после анализа изъятой техники могут появиться новые обвинения и новые задержания.
Для разработчиков и инженерных менеджеров эта история важна не из-за громких брендов в списке пострадавших, а из-за очень приземленного вывода. Атаки на цепочку поставок больше не выглядят как редкие показательные операции против «кого-то крупного». Они бьют по общей модели разработки: npm-, PyPI- и GitHub-зависимости, токены в CI, секреты в сборочных системах, доверие к пакетам с хорошей репутацией и привычка обновлять зависимости без глубокого контроля происхождения. Когда компрометируется небольшой, на вид безопасный компонент, эффект масштабируется через чужие релизы, тестовые среды, корпоративные ноутбуки и внутренние сервисы. И чем больше компания строит вокруг open source и автоматизации, тем сильнее цена ошибки в одном звене.
Для бизнеса вывод тоже не особенно утешительный. Даже если атака не приводит к шифровальщику, сама кража валидных учетных данных и исходников уже создает длинный хвост расходов: отзыв и перевыпуск секретов, проверка истории сборок, аудит зависимостей, уведомления клиентов, разбор юридических рисков и попытка понять, где именно заканчивается компрометация. История TeamPCP показывает, что спор между «скоростью поставки» и «гигиеной поставки» индустрия больше не может откладывать. Следующий большой инцидент в этой категории, похоже, будет определяться уже не изобретательностью атакующих, а тем, сколько компаний по-прежнему считают безопасность цепочки сборки второстепенной задачей.