TeamPCP : campagne post-compromission exploitant des secrets volés via supply chain
đ Contexte PubliĂ© le 31 mars 2026 par Wiz Research et le Wiz Customer Incident Response Team (CIRT), cet article dĂ©taille les activitĂ©s post-compromission du groupe TeamPCP, identifiĂ© comme responsable dâune sĂ©rie dâattaques supply chain ciblant des outils open source populaires entre le 19 et le 27 mars 2026. đŻ Campagne supply chain initiale TeamPCP a injectĂ© des malwares de vol de credentials dans quatre projets open source : 19 mars : Trivy (Aqua Security) â binaires, GitHub Actions et images container 23 mars : KICS (Checkmarx) â GitHub Action et extensions OpenVSX 24 mars : LiteLLM â packages PyPI malveillants 27 mars : Telnyx â packages Python malveillants sur PyPI Le malware dĂ©ployĂ© collecte des credentials cloud, clĂ©s SSH, fichiers de configuration Kubernetes et secrets CI/CD, puis les chiffre et les exfiltre vers des domaines contrĂŽlĂ©s par lâattaquant. ...