Ново предупреждение описва тактиките на TeamPCP, която според разследващите е компрометирала над 1000 облачни среди чрез атаки срещу инструменти за разработка и сигурност
Федералното бюро за разследване на САЩ (ФБР) публикува специално предупреждение (Flash Alert), посветено на дейността на TeamPCP – заплаха, която според американските власти стои зад серия от едни от най-мащабните атаки по веригата на доставки (Supply Chain Attacks) през тази година. По предварителни оценки кампанията е засегнала над 1000 облачни среди, като нападателите са компрометирали широко използвани инструменти за разработка на софтуер и решения за киберсигурност.
TeamPCP привлече вниманието на експертите още през декември 2025 г., когато започна масова експлоатация на уязвимостта React2Shell. Впоследствие групата промени стратегията си и насочи усилията си към атаки срещу софтуерната верига на доставки, което значително увеличи потенциалния брой засегнати организации.
Кражба на чувствителни идентификационни данни
Според предупреждението на ФБР нападателите атакуват популярни инструменти, използвани от разработчици и екипи по информационна сигурност. След успешно проникване те извличат критично важна информация, включително:
- токени за достъп до облачни услуги;
- SSH ключове;
- секрети и идентификационни данни за Kubernetes;
- други чувствителни конфигурации, позволяващи последващо придвижване в инфраструктурата.
Подобни данни могат да осигурят дълготраен достъп до корпоративни среди и да позволят компрометиране на голям брой системи чрез един-единствен първоначален пробив.
ФБР призовава организациите за повишено внимание
Освен описание на използваните тактики, предупреждението съдържа и препоръки за ограничаване на риска. Сред тях са стриктен контрол върху използваните зависимости и външни библиотеки, редовна ротация на удостоверителни данни, наблюдение за необичайна активност в облачните среди и своевременно докладване на подозрителни инциденти.
Американската агенция насърчава всички организации, които смятат, че могат да са били компрометирани от TeamPCP, да предоставят наличната информация на правоохранителните органи, за да подпомогнат текущите разследвания.
Случаят подчертава нарастващата опасност от атаки по веригата на доставки, при които вместо директно да компрометират крайните жертви, киберпрестъпниците атакуват широко използвани инструменти и платформи. Този подход позволява едновременното засягане на голям брой организации и превръща защитата на софтуерната верига на доставки в един от най-важните приоритети за съвременната киберсигурност.









