Австралийская федеральная полиция задержала двух жителей Западной Австралии 21 и 23 лет по делу TeamPCP — группы, которую связывают с одной из самых длинных серий атак на цепочку поставок ПО. Для IT-команд это не просто очередная криминальная хроника: атаки TeamPCP показали, насколько дешево и быстро можно превратить доверие к open source в канал кражи ключей, исходников и доступа к облакам.
По данным Krebs on Security, речь идет о расследовании против участников «сложного киберпреступного синдиката», который распространял вредоносные open source-пакеты и с их помощью атаковал тысячи компаний по всему миру. В публикации говорится, что TeamPCP вышла на радар в конце 2025 года и успела встроить вредоносный код в сотни инструментов с открытым исходным кодом. Отдельную известность группе принес червь Shai-Hulud: он помогал заражать пакеты, которые поддерживали разработчики с фишингово украденными или скомпрометированными учетными данными GitHub и NPM, а затем расширял заражение по цепочке дальше.
Схема у TeamPCP была неприятно эффективная и хорошо знакомая любому, кто хоть раз спорил о безопасности зависимостей. Злоумышленники получали доступ к среде, где разрабатывается популярный инструмент, внедряли туда вредоносный код, а дальше зараженные версии попадали на машины других разработчиков. Уже с их устройств вытаскивались новые секреты, токены и учетные данные, позволяющие публиковать компрометированные версии следующих библиотек. В марте 2026 года группа атаковала LiteLLM — open source-шлюз для работы более чем со 100 большими языковыми моделями. По оценке CloudSEK, из-за этого были собраны облачные ключи и другие секреты более чем у 2500 организаций, включая крупные технологические компании. В мае TeamPCP также заявляла о компрометации как минимум 3800 репозиториев на GitHub после заражения кодового расширения, которое установил один из разработчиков платформы.
Отдельно пугает не только сама техника, но и то, как ее пытались масштабировать. После публикации третьей версии Shai-Hulud в мае участники TeamPCP запустили конкурс: обещали 1000 долларов в Monero тому, кто проведет наиболее крупную supply chain-операцию на базе их червя. Метрика была предельно циничной — число еженедельных и ежемесячных загрузок зараженных пакетов. Иными словами, участников прямо подталкивали идти в самые массовые библиотеки, где цена ошибки измеряется уже не одним проектом, а целыми экосистемами.
Еще одна важная деталь истории: TeamPCP, судя по описанию экспертов, была не классической «бригадой» с жесткой иерархией, а скорее сетевым сообществом. Аналитик Google Threat Intelligence Group Остин Ларсен описывает его как набор отдельных игроков из разных криминальных групп с одним «центром тяжести». В материале Krebs таким центром назван Джордж Препакис, известный под ником @kernelstub. Он создал Matrix-сервер Cybercats, где, по данным издания, несколько месяцев общались участники TeamPCP и связанных с ней группировок. В этом чате засветились аккаунты, которые связывают с брокерами утечек данных, вымогательскими атаками и публикацией украденных массивов у автопроизводителей, фармкомпаний и крупных дистрибуторов электроники.
Самая поучительная часть материала — не романтика даркнета, а банальная провальная opsec. Krebs собрал длинную цепочку цифровых следов: одинаковые контакты в Tox и Session, повторное использование почтовых адресов, старые профили на форумах, привязки к Perth, записи в пассивном DNS, аккаунты на HackerOne, GitHub, Upwork, Airbnb и даже регистрационные данные австралийских компаний. В обновлении к статье говорится, что ABC News подтвердила имя одного из задержанных — Ruben Ian Thomson из Коттеслоу. Вторым задержанным, как пишет Krebs со ссылкой на обновление и собственные данные, оказался 23-летний Michael Gaebler, которого связывают с ником @pcpcasper. Оба должны были предстать перед судом в Перте, а Томсону, по данным ABC, отказали в залоге.
Для разработчиков и техдиров тут несколько неприятных, но полезных выводов. Во-первых, атаки TeamPCP еще раз доказали, что репозиторий зависимостей давно стал частью production-периметра, даже если формально его никто таким не считает. Во-вторых, проблема не сводится к «плохим хакерам» и одной шумной группе: если код вредоносного инструмента публикуется, а потом еще и раздается как рекрутинговый набор, рынок получает не одного противника, а конструктор для десятков подражателей. В-третьих, срабатывает старая истина: компрометация разработчика часто дешевле, чем лобовая атака на корпоративную инфраструктуру. Поэтому MFA, защита maintainer-аккаунтов, контроль публикации пакетов, задержки на автоподтягивание зависимостей и нормальная работа с секретами — уже не бюрократия, а элементарная гигиена выживания.
Показательно, что эффект от кампании оказался заметен даже на уровне платформ. В статье цитируется исследователь Aikido Security Чарли Эриксен, который считает, что TeamPCP не вписывается в привычные категории: это не государственный игрок, не вполне классическая оргпреступность и не чистая идеология, а смесь денег, разрушения, внимания и политических мотивов. По его оценке, большие языковые модели дополнительно сокращают разрыв между чтением чужого ресерча и запуском рабочей атаки в поле. Проще говоря, раньше для такого масштаба нужно было не только уметь ломать, но и долго учиться не палиться. Теперь первая часть все чаще автоматизируется быстрее второй.
Главный вопрос после задержаний не в том, исчезнет ли TeamPCP как вывеска. Обычно такие названия живут меньше, чем техники, которые они популяризируют. Важнее другое: успеют ли экосистемы open source и облачные платформы превратить урок атак TeamPCP в стандартную практику, пока следующий набор «талантливых, но без тормозов» не повторил ту же схему на еще более удобном для бизнеса стеке.