Яндекс.Метрика
Услуги Портфолио Контакты БлогНовости +7 (800) 511‑32‑27 Оставить заявку
Безопасность

Два хакера TeamPCP задержаны: 1000+ компаний стали жертвами атак на цепочку поставок ПО

29 августа 2026·8 мин чтения
Supply ChainAFP + ФБР
Два хакера TeamPCP задержаны: атаки на supply chain

26 августа 2026 года австралийская федеральная полиция (AFP) при поддержке ФБР задержала двух предполагаемых участников группы TeamPCP и предъявила им в совокупности 14 обвинений. За год атак на open-source-экосистему группа скомпрометировала более 1000 организаций по всему миру, похитила 500 000 учётных записей и вывезла не менее 300 ГБ данных — в числе жертв OpenAI, GitHub и Европейская комиссия.

Хроника событий: от взломов к арестам

Расследование началось в апреле 2026 года, когда AFP и ФБР получили ключевую оперативную информацию от нескольких компаний в сфере кибербезопасности. В течение нескольких месяцев следователи отслеживали инфраструктуру группы и идентифицировали её участников.

26 августа сотрудники AFP совместно с западно-австралийской полицией провели обыски в Перте. По итогам задержаны двое молодых людей: австралийские СМИ идентифицировали их как Рубена Томсона, 21 год, и Луи Гэблера, 23 года. Обоим предъявлены обвинения в несанкционированном доступе к компьютерным системам, краже данных и распространении вредоносного кода. Если суд признает их виновными, каждому грозит до 10 лет лишения свободы по австралийскому законодательству.

Для защиты своего программного обеспечения командам разработки стоит проводить регулярный аудит кода и зависимостей — именно open-source-компоненты стали точкой входа для атак TeamPCP.

Методика атак: как TeamPCP взламывала supply chain

TeamPCP специализировалась на атаках на программную цепочку поставок (software supply chain). Группа не атаковала жертв напрямую — вместо этого она внедряла вредоносный код или учётные данные в популярные open-source-пакеты и репозитории, которыми пользуются тысячи компаний.

Типичная схема выглядела так: злоумышленники получали доступ к аккаунту мейнтейнера пакета через фишинг или перебор паролей, затем публиковали обновление пакета с вредоносной вставкой. Разработчики, обновлявшие зависимости в рамках стандартного рабочего процесса CI/CD, автоматически загружали заражённый код. Параллельно группа компрометировала платформы разработчиков напрямую, похищая токены аутентификации, API-ключи и секреты из конфигурационных файлов.

По данным AFP, TeamPCP удалось внедриться в следующие экосистемы и продукты: пакеты Trivy (инструмент сканирования безопасности) и TanStack (популярный набор библиотек для frontend-разработки), платформу LiteLLM (прокси для LLM-запросов), продукты SAP, коммуникационную платформу Telnyx. Помимо этого, группа получала несанкционированный доступ к репозиториям GitHub, внутренним системам OpenAI, Mistral AI и IT-инфраструктуре Европейской комиссии.

Масштаб охвата объясняется мультиплицирующим эффектом supply chain: один скомпрометированный пакет с ежедневными миллионами загрузок открывает путь сразу ко всем его потребителям. Именно поэтому современный backend и API-слой требует не только написания безопасного кода, но и постоянного контроля зависимостей.

Масштаб ущерба: цифры и последствия

По данным AFP, ФБР и западно-австралийской полиции, вредоносный код, распространявшийся через скомпрометированные пакеты TeamPCP, потенциально затронул более 1000 организаций по всему миру. Итоговый ущерб включает:

500 000 украденных учётных записей — логины, пароли, токены аутентификации и API-ключи, собранные с заражённых систем разработчиков и CI/CD-пайплайнов.

300 ГБ похищенных данных — исходный код, конфигурационные файлы, внутренняя документация и, по всей видимости, частичные дампы баз данных.

Взломы высокого профиля — OpenAI, GitHub, Mistral AI, Европейская комиссия, SAP подтвердили инциденты, связанные с деятельностью TeamPCP.

Часть похищенных API-ключей и токенов была выставлена на продажу на специализированных форумах. Ряд организаций уже сообщили о вторичных инцидентах — несанкционированном использовании облачных ресурсов и попытках горизонтального перемещения внутри корпоративной инфраструктуры.

Что это значит для команд разработки

Арест участников TeamPCP — важный правоохранительный результат, но не повод снижать бдительность. Инфраструктура группы может быть перехвачена другими актёрами, а методика атак хорошо задокументирована и воспроизводима. Кейс наглядно показывает, какие конкретные меры снижают риск:

Инвентаризация зависимостей. Составьте реестр всех open-source-компонентов в продукте с указанием версий и мейнтейнеров. Неизвестная зависимость — это неизвестная поверхность атаки.

Блокировка версий и проверка хешей. Фиксируйте точные версии пакетов (lock-файлы) и верифицируйте контрольные суммы при установке. Обновление «до последней» версии без проверки — именно то, на что рассчитывала TeamPCP.

Принцип минимальных привилегий для CI/CD. Токены сборки и деплоя должны иметь доступ только к тому, что им действительно нужно. Долгосрочные учётные записи с широкими правами — первоочередная цель при компрометации.

Мониторинг репозиториев и алерты на изменения зависимостей. Инструменты типа Dependabot, Renovate или специализированные SAST-решения позволяют автоматически получать сигнал о подозрительных обновлениях пакетов — например, о резком росте прав доступа или о неожиданном изменении мейнтейнера.

Ротация секретов после инцидентов. Если пакеты, задействованные в атаках TeamPCP (Trivy, TanStack, LiteLLM, Telnyx SDK, SAP-интеграции), присутствуют в вашем стеке — проведите аудит CI/CD-секретов и ротацию ключей независимо от того, зафиксированы ли прямые признаки компрометации.

Позиция AFP, ФБР и индустрии

Руководство AFP охарактеризовало задержание как результат «одного из наиболее сложных международных расследований в сфере киберпреступности», подчеркнув, что операция стала возможной благодаря тесному обмену данными с ФБР и частными компаниями в области безопасности.

ФБР со своей стороны заявило, что продолжит отслеживать активность, связанную с инфраструктурой TeamPCP, и призвало компании, подозревающие, что их системы были затронуты атаками группы, незамедлительно сообщать об инцидентах в IC3.gov.

Ряд исследователей в области безопасности обратил внимание на то, что двое задержанных — молодые люди в возрасте 21 и 23 лет. Это соответствует тенденции последних лет: наиболее сложные supply chain атаки всё чаще организуются небольшими группами или даже одиночками, а не крупными криминальными структурами, — что делает их особенно сложными для заблаговременного выявления.

Часто задаваемые вопросы

Что такое атака на software supply chain? Это компрометация не конечной цели, а промежуточного звена — библиотеки, инструмента сборки или репозитория, которыми пользуется множество организаций. Вредоносный код попадает в продукты жертв вместе с доверенным обновлением зависимости.

Нахожусь ли я в зоне риска, если использую Trivy, TanStack или LiteLLM? Факт использования этих инструментов не означает автоматической компрометации — всё зависит от того, в какой период и какие именно версии использовались. Рекомендуется провести аудит логов CI/CD и проверить историю установленных версий на предмет аномальных изменений.

Что делать, если мы использовали скомпрометированные пакеты? Ротируйте все секреты (API-ключи, токены деплоя, учётные данные баз данных), доступные из заражённой среды. Проверьте логи на предмет несанкционированных обращений. Если есть признаки утечки данных клиентов — уведомьте регулятора в соответствии с применимым законодательством (GDPR, 152-ФЗ).

Поможет ли обновление до последних версий пакетов? Само по себе — нет. Нужно убедиться, что цепочка публикации конкретного пакета не была скомпрометирована в нужный момент. Переходите на версии, опубликованные после подтверждённого восстановления контроля над аккаунтом мейнтейнера.

Несёт ли моя компания ответственность, если данные клиентов утекли через скомпрометированную зависимость? По GDPR и российскому 152-ФЗ ответственность за защиту персональных данных лежит на операторе вне зависимости от того, где произошла утечка. «Мы использовали стороннюю библиотеку» не освобождает от обязанности уведомить регулятора и субъектов данных.

Источники

Australian Federal Police — Two alleged TeamPCP members charged over global supply-chain attacks, 26 августа 2026 года (официальный пресс-релиз AFP).

BleepingComputer — Australia arrests alleged TeamPCP hackers behind supply-chain attacks, 27 августа 2026 года.

The Hacker News — Alleged TeamPCP Hackers Charged in Australia Over Major Supply Chain Attacks, 27 августа 2026 года.

TechCrunch — Australian police arrest two over TeamPCP hacks targeting Mercor, OpenAI, and others, 27 августа 2026 года.

Help Net Security — Two alleged TeamPCP hackers arrested over global supply-chain attacks, 27 августа 2026 года.

Ваш код защищён от атак на зависимости?

TeamPCP взламывала компании через open-source-библиотеки, которым те доверяли. Мы проводим аудит кода и зависимостей: выявим уязвимые компоненты и составим план устранения рисков до того, как они станут инцидентом.

Заказать аудит кода
Материал подготовлен редакцией YuSMP Group по открытым источникам. Нужна экспертиза по теме или разработка под задачу — обсудим проект.