Технологии, News

Аналитик Google внедрился в хакерскую группировку TeamPCP: как утечка через open-source обошлась рынку в сотни миллионов долларов

Аналитик Google внедрился в хакерскую группировку TeamPCP: как утечка через open-source обошлась рынку в сотни миллионов долларов

Сотрудник Mandiant (входит в Google) несколько месяцев работал под прикрытием внутри хакерской группировки TeamPCP. Результат операции: развал одной из самых агрессивных киберкампаний 2026 года, сотни предотвращённых инцидентов и двое арестованных в Австралии.

Для собственников и руководителей этот кейс — не криминальная хроника, а прямое указание на главную уязвимость современной ИТ-инфраструктуры: цепочку поставок программного обеспечения.

Что произошло: краткая хронология

Февраль 2026. Взлом сканера уязвимостей Trivy (Aqua Security). Компания провела частичную ротацию учётных данных.

Март 2026. Аналитик Mandiant входит в доверие к одному из участников группировки и попадает в закрытый чат на 12 ключевых человек. В том же месяце TeamPCP публикует заражённый релиз Trivy.

19–24 марта 2026. За пять дней группировка компрометирует пять экосистем: Trivy, LiteLLM, Checkmarx, TanStack и Mistral AI. Через LiteLLM хакеры получают токен публикации в PyPI и выпускают бэкдорные версии библиотеки с аудиторией около 95 миллионов загрузок в месяц.

Май 2026. Червивый компонент Mini Shai-Hulud распространяется через npm-пакеты TanStack. Вредоносное расширение Nx Console для VS Code активно 18 минут, но этого достаточно для компрометации устройств GitHub, OpenAI и утечки около 3 800 внутренних репозиториев. OpenAI подтверждает: два устройства сотрудников заражены, утекли учётные данные и данные о сертификатах подписи кода.

Август 2026. В Перте арестованы двое: Рубен Иан Томсон (21 год) и Луис Майкл Геблер (23 года). Предъявлено 14 обвинений.

Сентябрь 2026. Google раскрывает детали операции на конференции LABScon.

Масштаб ущерба

· Более 1 000 организаций пострадали в государственном, академическом и частном секторах.
· Свыше 500 000 учётных записей украдено.
· Не менее 300 ГБ данных выведено.
· Австралийская полиция оценивает глобальные затраты на восстановление «в сотни миллионов долларов».

Среди подтверждённых жертв: GitHub, OpenAI, Mistral AI, Mercor, Европейская комиссия.

Что именно сделал аналитик Google

Сотрудник Mandiant получил доступ к серверу, где группировка хранила логины, пароли и токены доступа жертв. Это позволило Google действовать с опережением:

Массовое уведомление провайдеров. Вместо обзвона тысяч жертв Google направила сотни уведомлений в AWS, Microsoft и другие облачные платформы с требованием отозвать скомпрометированные учётные данные до их использования хакерами.

Предотвращение 0-day угрозы.
Из чата стало известно, что один из участников использовал ИИ для разработки эксплойта к популярному ПО аутентификации с целью обхода двухфакторной защиты. Google проверила код, подтвердила работоспособность и предупредила разработчика. Уязвимость закрыта до применения в реальной атаке.

Наводка на организатора.
Расследование связало активный аккаунт с личным Gmail. Копии украденных данных хранились на Google Drive подозреваемого. Информация передана в ФБР.

Практические выводы для бизнеса

Атака идёт не через ваш периметр, а через ваши инструменты.
TeamPCP ни разу не взламывала компании напрямую. Компрометация шла через open-source-инструменты, которыми пользуются разработчики. OpenAI сформулировала это прямо: «Атака отражает более широкий сдвиг — злоумышленники всё чаще нацелены на общие зависимости и инструменты разработки, а не на конкретную компанию».

Проведите аудит open-source-зависимостей и расширений, используемых вашими разработчиками. VS Code-плагины, npm-пакеты, CI/CD-инструменты — потенциальные векторы. Популярность инструмента не гарантирует его безопасность.

Один неотозванный токен обрушил пять экосистем.
Trivy скомпрометировали в феврале, но часть учётных данных осталась активной. Через месяц та же учётка позволила отравить Trivy, затем LiteLLM, затем цепочку дальше.

При ротации учётных данных отзывайте все связанные токены, а не только критичные. Хакерам не важно, старый токен или новый — важно, что он работает.

ИИ уже применяется для создания эксплойтов.
Участник TeamPCP использовал AI-инструменты для разработки 0-day эксплойта к софту аутентификации.

Обязательная двухфакторная аутентификация на критичных системах — базовый минимум. Но учитывайте: этот эксплойт создавался именно для обхода 2FA. Один фактор защиты перестаёт быть достаточным.

Старая утечка не означает неактуальную угрозу.
Исследователи Flare отмечают: хакеры не различают «свежие» и «старые» учётные данные. Они проверяют, работает ли доступ.

Проведите аудит всех учётных данных, фигурировавших в утечках. Активные — отозвать немедленно.

Информационный обмен с правоохранителями — не формальность.
Аресты в Австралии стали возможны благодаря тому, что несколько компаний по кибербезопасности передали данные в AFP и ФБР ещё в марте–апреле. Власти называют эту информацию «решающей для расследования».

При инциденте — сообщайте в соответствующие органы. Информация, которой вы поделитесь, может остановить цепочку, затрагивающую других.

Кейс TeamPCP демонстрирует смену парадигмы: цепочка поставок ПО стала главной мишенью. Один заражённый инструмент разработки способен за считанные дни прокатить волну через сотни компаний.

Google разорвала цепочку благодаря нестандартному решению — не наблюдать со стороны, а действовать изнутри. Но рассчитывать на то, что кто-то защитит вашу компанию аналогичным образом, — не стратегия.