ФБР предупреждава за TeamPCP

Ново предупреждение описва тактиките на TeamPCP, която според разследващите е компрометирала над 1000 облачни среди чрез атаки срещу инструменти за разработка и сигурност

Федералното бюро за разследване на САЩ (ФБР) публикува специално предупреждение (Flash Alert), посветено на дейността на TeamPCP – заплаха, която според американските власти стои зад серия от едни от най-мащабните атаки по веригата на доставки (Supply Chain Attacks) през тази година. По предварителни оценки кампанията е засегнала над 1000 облачни среди, като нападателите са компрометирали широко използвани инструменти за разработка на софтуер и решения за киберсигурност.

TeamPCP привлече вниманието на експертите още през декември 2025 г., когато започна масова експлоатация на уязвимостта React2Shell. Впоследствие групата промени стратегията си и насочи усилията си към атаки срещу софтуерната верига на доставки, което значително увеличи потенциалния брой засегнати организации.

Кражба на чувствителни идентификационни данни

Според предупреждението на ФБР нападателите атакуват популярни инструменти, използвани от разработчици и екипи по информационна сигурност. След успешно проникване те извличат критично важна информация, включително:

  • токени за достъп до облачни услуги;
  • SSH ключове;
  • секрети и идентификационни данни за Kubernetes;
  • други чувствителни конфигурации, позволяващи последващо придвижване в инфраструктурата.

Подобни данни могат да осигурят дълготраен достъп до корпоративни среди и да позволят компрометиране на голям брой системи чрез един-единствен първоначален пробив.

ФБР призовава организациите за повишено внимание

Освен описание на използваните тактики, предупреждението съдържа и препоръки за ограничаване на риска. Сред тях са стриктен контрол върху използваните зависимости и външни библиотеки, редовна ротация на удостоверителни данни, наблюдение за необичайна активност в облачните среди и своевременно докладване на подозрителни инциденти.

Американската агенция насърчава всички организации, които смятат, че могат да са били компрометирани от TeamPCP, да предоставят наличната информация на правоохранителните органи, за да подпомогнат текущите разследвания.

Случаят подчертава нарастващата опасност от атаки по веригата на доставки, при които вместо директно да компрометират крайните жертви, киберпрестъпниците атакуват широко използвани инструменти и платформи. Този подход позволява едновременното засягане на голям брой организации и превръща защитата на софтуерната верига на доставки в един от най-важните приоритети за съвременната киберсигурност.

e-security.bg

Подобни

Атака злоупотребява с механизма за обновяване на ViPNet
20.07.2026
Cyberattack_b
Kиберпрестъпници използват фалшив софтуер за разпространение на Starland RAT
17.07.2026
malware-via-canva-1080x600
Spirals криптира мрежа за по-малко от 24 часа след проникването
17.07.2026
Ransomware
OkoBot - нова зловредна платформа атакува криптопортфейли
17.07.2026
hellocreatio-ai-generated-8183045_640
ClickLock - нов macOS инфостийлър
17.07.2026
Business office building and machine learning system
Зловредни npm пакети на AsyncAPI заразиха хиляди разработчици
16.07.2026
npm

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy