Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD2.9756EUR3.4815RUB0.0360PLN0.8074CNY0.4440Конвертер →
IT и стартапы

Группа TeamPCP заразила сотни open source инструментов и взломала GitHub

Хакеры превратили атаки на цепочки поставок ПО в конвейер: более 500 заражённых пакетов, жертвы — GitHub, OpenAI, Mistral AI и Европейская комиссия.

Казакевич Алексей
6 мин
Группа TeamPCP заразила сотни open source инструментов и взломала GitHub
Содержание · 4
  1. 01Как работает «маховик» заражений
  2. 02Mini Shai-Hulud: червь, который распространяется сам
  3. 03Мотивация и геополитика
  4. 04Что это значит для белорусских разработчиков и компаний

Хакерская группа TeamPCP взломала GitHub в рамках атаки на цепочку поставок программного обеспечения: один из разработчиков платформы установил заражённое расширение для редактора VSCode, что открыло злоумышленникам доступ к инфраструктуре компании. По данным самой GitHub, скомпрометировано не менее 3 800 репозиториев с собственным исходным кодом платформы — данные клиентов, по предварительным выводам, затронуты не были. Это лишь последний эпизод в серии атак, которую эксперты называют самой масштабной и продолжительной кампанией против open source экосистемы за всю историю наблюдений.

Как работает «маховик» заражений

Схема TeamPCP строится на циклической эксплуатации доверия внутри сообщества разработчиков. Хакеры получают доступ к сети, где разрабатывается популярный open source инструмент, и внедряют в него вредоносный код. Заражённый пакет попадает на машины других разработчиков, в том числе тех, кто пишет собственные инструменты для коллег. Вредонос похищает учётные данные, которые позволяют публиковать уже новые заражённые версии пакетов — и цикл повторяется.

««Это маховик компрометаций цепочки поставок. Он самовоспроизводится, и это оказалось невероятно эффективным способом проникать в сети и красть данные», — говорит Бен Рид, руководитель стратегической разведки угроз в облачной компании Wiz.»

По данным компании Socket, специализирующейся на безопасности цепочек поставок ПО, за последние несколько месяцев TeamPCP провела 20 волн атак, скомпрометировав более 500 отдельных пакетов — а с учётом всех версий заражённого кода счёт идёт на тысячи. Среди жертв — OpenAI (скомпрометированы устройства двух сотрудников), компания по работе с данными Mercor, платформа корпоративного ИИ Mistral AI, публичный сайт Европейской комиссии, а также популярные инструменты разработки: сканер безопасности Trivy, API-инструмент LiteLLM на PyPI, библиотека TanStack и инфраструктура компании Checkmarx.

Mini Shai-Hulud: червь, который распространяется сам

Наиболее тревожная новость последних недель — группа автоматизировала значительную часть атак с помощью самораспространяющегося червя, получившего название Mini Shai-Hulud. Название отсылает к «Дюне» Фрэнка Герберта: в каждом репозитории, который создаёт червь для хранения зашифрованных похищенных учётных данных, содержится фраза «A Mini Shai-Hulud Has Appeared». Это отсылка и к песчаным червям из романа, и к более раннему вредоносу Shai-Hulud, появившемуся в сентябре 2025 года, хотя связь TeamPCP с той первоначальной программой не доказана.

Филипп Буркхардт, руководитель исследований в Socket, отслеживающий группу на протяжении нескольких месяцев, характеризует её поведение как намеренно демонстративное. Тёмный сайт группы в даркнете оформлен в стиле фильма «Матрица» — с каскадами единиц и нулей, саундтреком в стиле регги-фьюжн и слоганом «TEAMPCP: The Cats Hijacking Your Supply Chains».

Группа появилась в конце 2025 года, изначально эксплуатируя уязвимости в облачных конфигурациях и фреймворке Next.js для развёртывания ботнета. Постепенно акцент сместился на кражу долгосрочных токенов аутентификации — именно они стали главным «топливом» для масштабирования атак. В марте 2026 года активность резко возросла: группа начала заражать всё больше утилит, запустив нынешний каскадный эффект.

Мотивация и геополитика

TeamPCP действует из финансовых побуждений: группа применяет как классический ransomware, так и вымогательство через угрозу публикации данных. В случае с GitHub хакеры написали на BreachForums: «Мы выставляем исходный код GitHub на продажу. Это не выкуп — нам не интересно вымогать у GitHub. Один покупатель — и мы уничтожим данные на нашей стороне». Следом последовала завуалированная угроза: «Похоже, наш выход на пенсию близко — если покупатель не найдётся, мы сольём всё бесплатно».

В апреле 2026 года группа перешла к модели ransomware-as-a-service, установив партнёрства с платформами BreachForums и DragonForce. Параллельно TeamPCP демонстрирует признаки геополитической активности: исследователи зафиксировали вредонос CanisterWorm, который атакует любую Kubernetes-инфраструктуру, но деструктивный вайпер активирует только против иранских целей. На этой неделе структура, идентифицирующая себя как TeamPCP, также опубликовала исходный код оригинального червя Shai-Hulud с подробной документацией — мотивы этой утечки пока неясны.

Что это значит для белорусских разработчиков и компаний

Для белорусского IT-сектора — а это более 1 100 резидентов ПВТ и тысячи независимых разработчиков — атаки TeamPCP представляют вполне конкретный риск. Большинство команд активно использует те самые инструменты, которые группа уже скомпрометировала: VSCode с расширениями, пакеты из PyPI, библиотеки вроде TanStack. Заражённая зависимость в проекте белорусской аутсорсинговой компании — это прямой путь к компрометации клиентских сред, что чревато не только репутационными, но и контрактными последствиями.

Натаниэль Квист из Palo Alto Networks подчёркивает: организации способны существенно снизить риски через базовую «гигиену» безопасности. Главная уязвимость, которую эксплуатирует TeamPCP, — долгосрочные токены аутентификации с избыточными правами доступа. Ротация токенов, принцип минимальных привилегий и мониторинг зависимостей в реальном времени — именно эти меры способны разорвать цепочку, которую группа выстраивала месяцами. Инструменты вроде Socket или встроенные в GitHub функции сканирования зависимостей позволяют обнаруживать заражённые пакеты до того, как они попадут в продакшн.

ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин