TeamPCP escalade sa campagne supply chain jusqu'Ă la compromission directe de GitHub en mai 2026
đïž Contexte Source : HivePro Threat Advisory, publiĂ© le 25 mai 2026. Cet article documente lâescalade majeure de la campagne de supply chain du groupe TeamPCP (alias PCPcat, ShellForce, DeadCatx3, CipherForce, Persy_PCP, UNC6780) au cours du mois de mai 2026. đŻ Acteur de menace TeamPCP est un groupe Ă motivation financiĂšre, actif depuis fin 2025, initialement documentĂ© comme un crew dâexploitation cloud-native ciblant des APIs Docker et clusters Kubernetes exposĂ©s. En mars 2026, il a pivotĂ© vers une campagne de supply chain en cascade ciblant Trivy, Checkmarx KICS, LiteLLM, Telnyx et des dizaines de packages npm. ...