Портал о бизнесе
Аналитик Google внедрился в хакерскую группировку TeamPCP: как утечка через open-source обошлась рынку в сотни миллионов долларов

Сотрудник Mandiant (входит в Google) несколько месяцев работал под прикрытием внутри хакерской группировки TeamPCP. Результат операции: развал одной из самых агрессивных киберкампаний 2026 года, сотни предотвращённых инцидентов и двое арестованных в Австралии.
Для собственников и руководителей этот кейс — не криминальная хроника, а прямое указание на главную уязвимость современной ИТ-инфраструктуры: цепочку поставок программного обеспечения.
Что произошло: краткая хронология
Февраль 2026. Взлом сканера уязвимостей Trivy (Aqua Security). Компания провела частичную ротацию учётных данных.
Март 2026. Аналитик Mandiant входит в доверие к одному из участников группировки и попадает в закрытый чат на 12 ключевых человек. В том же месяце TeamPCP публикует заражённый релиз Trivy.
19–24 марта 2026. За пять дней группировка компрометирует пять экосистем: Trivy, LiteLLM, Checkmarx, TanStack и Mistral AI. Через LiteLLM хакеры получают токен публикации в PyPI и выпускают бэкдорные версии библиотеки с аудиторией около 95 миллионов загрузок в месяц.
Май 2026. Червивый компонент Mini Shai-Hulud распространяется через npm-пакеты TanStack. Вредоносное расширение Nx Console для VS Code активно 18 минут, но этого достаточно для компрометации устройств GitHub, OpenAI и утечки около 3 800 внутренних репозиториев. OpenAI подтверждает: два устройства сотрудников заражены, утекли учётные данные и данные о сертификатах подписи кода.
Август 2026. В Перте арестованы двое: Рубен Иан Томсон (21 год) и Луис Майкл Геблер (23 года). Предъявлено 14 обвинений.
Сентябрь 2026. Google раскрывает детали операции на конференции LABScon.
Масштаб ущерба
· Более 1 000 организаций пострадали в государственном, академическом и частном секторах.
· Свыше 500 000 учётных записей украдено.
· Не менее 300 ГБ данных выведено.
· Австралийская полиция оценивает глобальные затраты на восстановление «в сотни миллионов долларов».
Среди подтверждённых жертв: GitHub, OpenAI, Mistral AI, Mercor, Европейская комиссия.
Что именно сделал аналитик Google
Сотрудник Mandiant получил доступ к серверу, где группировка хранила логины, пароли и токены доступа жертв. Это позволило Google действовать с опережением:
Массовое уведомление провайдеров. Вместо обзвона тысяч жертв Google направила сотни уведомлений в AWS, Microsoft и другие облачные платформы с требованием отозвать скомпрометированные учётные данные до их использования хакерами.
Предотвращение 0-day угрозы.
Из чата стало известно, что один из участников использовал ИИ для разработки эксплойта к популярному ПО аутентификации с целью обхода двухфакторной защиты. Google проверила код, подтвердила работоспособность и предупредила разработчика. Уязвимость закрыта до применения в реальной атаке.
Наводка на организатора.
Расследование связало активный аккаунт с личным Gmail. Копии украденных данных хранились на Google Drive подозреваемого. Информация передана в ФБР.
Практические выводы для бизнеса
Атака идёт не через ваш периметр, а через ваши инструменты.
TeamPCP ни разу не взламывала компании напрямую. Компрометация шла через open-source-инструменты, которыми пользуются разработчики. OpenAI сформулировала это прямо: «Атака отражает более широкий сдвиг — злоумышленники всё чаще нацелены на общие зависимости и инструменты разработки, а не на конкретную компанию».
Проведите аудит open-source-зависимостей и расширений, используемых вашими разработчиками. VS Code-плагины, npm-пакеты, CI/CD-инструменты — потенциальные векторы. Популярность инструмента не гарантирует его безопасность.
Один неотозванный токен обрушил пять экосистем.
Trivy скомпрометировали в феврале, но часть учётных данных осталась активной. Через месяц та же учётка позволила отравить Trivy, затем LiteLLM, затем цепочку дальше.
При ротации учётных данных отзывайте все связанные токены, а не только критичные. Хакерам не важно, старый токен или новый — важно, что он работает.
ИИ уже применяется для создания эксплойтов.
Участник TeamPCP использовал AI-инструменты для разработки 0-day эксплойта к софту аутентификации.
Обязательная двухфакторная аутентификация на критичных системах — базовый минимум. Но учитывайте: этот эксплойт создавался именно для обхода 2FA. Один фактор защиты перестаёт быть достаточным.
Старая утечка не означает неактуальную угрозу.
Исследователи Flare отмечают: хакеры не различают «свежие» и «старые» учётные данные. Они проверяют, работает ли доступ.
Проведите аудит всех учётных данных, фигурировавших в утечках. Активные — отозвать немедленно.
Информационный обмен с правоохранителями — не формальность.
Аресты в Австралии стали возможны благодаря тому, что несколько компаний по кибербезопасности передали данные в AFP и ФБР ещё в марте–апреле. Власти называют эту информацию «решающей для расследования».
При инциденте — сообщайте в соответствующие органы. Информация, которой вы поделитесь, может остановить цепочку, затрагивающую других.
Кейс TeamPCP демонстрирует смену парадигмы: цепочка поставок ПО стала главной мишенью. Один заражённый инструмент разработки способен за считанные дни прокатить волну через сотни компаний.
Google разорвала цепочку благодаря нестандартному решению — не наблюдать со стороны, а действовать изнутри. Но рассчитывать на то, что кто-то защитит вашу компанию аналогичным образом, — не стратегия.