Le groupe de hackers TeamPCP empoisonne secrètement les logiciels open source

Cát Tiên |

Le groupe de hackers TeamPCP empoisonne secrètement les logiciels open source, installant des logiciels malveillants sur des centaines d'outils courants pour voler des données.

TeamPCP est en train de devenir l'un des groupes cybercriminels les plus remarqués aujourd'hui, car ils mènent continuellement des attaques contre les chaînes d'approvisionnement en logiciels visant les écosystèmes open source et les outils d'IA.

Ce groupe de hackers a été beaucoup mentionné après que GitHub a confirmé une fuite de données internes lors d'une récente cyberattaque.

Selon GitHub, la cause vient du fait qu'un développeur a installé une extension malveillante pour VSCode, qui est un éditeur de code source populaire chez Microsoft.

L'incident a provoqué l'intrusion d'environ 3 800 archives internes, bien que GitHub affirme que les données clients ne sont pas affectées.

Après l'incident, TeamPCP aurait publié un article sur le forum de cybercriminalité BreachForums pour vendre le code source et les données internes de GitHub. Le groupe a déclaré qu'il était prêt à fournir des échantillons de données aux acheteurs pour prouver leur authenticité.

Selon les experts en cybersécurité, TeamPCP a émergé à partir de la fin de 2025. Au départ, ce groupe exploitait des configurations incorrectes sur la plateforme cloud ainsi que des failles dans l'outil de développement d'applications Next.js pour diffuser des botnets, voler des informations de connexion et exploiter illégalement des crypto-monnaies.

Le point inquiétant est que TeamPCP se concentre sur les attaques contre les chaînes d'approvisionnement en logiciels. Il s'agit d'une forme de piratage informatique qui installe des logiciels malveillants sur des logiciels légaux afin de diffuser des logiciels malveillants à de nombreux utilisateurs et entreprises.

La façon dont ce groupe fonctionne commence généralement par pénétrer dans l'environnement de développement d'un outil open source populaire. Ensuite, les pirates informatiques insèrent secrètement du code malveillant dans le logiciel. Lorsque les programmeurs ou les entreprises téléchargent et utilisent cet outil, le code malveillant continue de se propager à d'autres systèmes.

Grâce à ce processus, TeamPCP peut voler des informations de connexion, des codes d'authentification et des accès à de nombreuses plateformes de développement de logiciels.

Les experts affirment que le groupe de pirates informatiques utilise également un type de ver informatique auto-proliférant appelé "Mini Shai-Hulud" pour automatiser les attaques à grande échelle.

Selon la société de cybersécurité Socket, en quelques mois seulement, TeamPCP a mené environ 20 campagnes d'attaques contre les chaînes d'approvisionnement, installant des logiciels malveillants sur plus de 500 logiciels différents. Des centaines d'entreprises auraient été touchées.

Non seulement GitHub, mais de nombreuses grandes organisations technologiques sont également devenues la cible de ce groupe de hackers. TeamPCP est soupçonné d'être à l'origine des attaques liées à OpenAI, à la plateforme de données Mercor et à l'outil d'IA LiteLLM sur la boutique de logiciels Python PyPI.

D'autres entreprises et organisations telles que Checkmarx, TanStack, la plateforme d'IA Mistral auraient également été touchées par les campagnes de ce groupe de hackers.

Les experts estiment que le principal moteur de TeamPCP est financier. Ce groupe déploie souvent des logiciels de rançon, vole des données ou vend des informations à des tiers.

TeamPCP aurait également évolué vers le modèle "ransomware-as-a-service", c'est-à-dire fournir des services de rançongiciels à d'autres groupes de cybercriminels.

Pour réduire le risque d'attaque, les experts recommandent aux entreprises de renforcer la cybersécurité, notamment en contrôlant l'accès, en gérant strictement le code d'authentification et en modifiant fréquemment les tokens de connexion.

De plus, les organisations doivent vérifier attentivement les mises à jour logicielles open source avant l'installation au lieu de mettre à jour automatiquement immédiatement.

Cát Tiên
Nouvelles connexes

Une nouvelle technologie d'authentification rend les pirates informatiques difficiles à falsifier

|

Les scientifiques ont développé VitalID, qui permet une authentification sans mot de passe en identifiant les vibrations crâniennes uniques de chaque personne.

La façon dont les pirates informatiques exploitent de nouvelles failles dans les navigateurs IA

|

Le risque d'attaque via des rappels indirects inquiete de nombreux experts car les navigateurs IA automatisent de plus en plus les actions en remplacement des utilisateurs.

Salesforce nie avoir ete pirate apres que des pirates informatiques ont annonce avoir vole des donnees

|

Le groupe Lapsus$ Scattered Spider et ShinyHunters ont cree un site web sur le dark web menaçant de rendre publics les donnees volees si les entreprises ne repondent pas aux exigences de rançon.

Le prix des bagues en or baisse, les gens profitent de l'occasion pour acheter de l'or de mariage et économiser

|

Le 26 mai, le prix de l'or a baissé, de nombreuses personnes à Hanoï ont profité de l'occasion pour acheter, négocier plus rapidement, il n'y a plus de scène de bousculade comme avant.

Panne de courant par temps chaud, de nombreux foyers cherchent un endroit où dormir au milieu de la nuit

|

Hanoï - Dans la soirée du 25 mai, certains endroits de la capitale Hanoï ont subi des pannes de courant pendant de nombreuses heures, en particulier dans les communes périphériques.

Point de rassemblement illégal de porcs polluant une zone résidentielle à Lâm Đồng

|

Lâm Đồng - Les eaux usées d'un point de rassemblement de porcs dans la commune de Quảng Sơn sont rejetées directement dans le ruisseau, polluant l'environnement et affectant la vie des habitants.

Le prix de l'électricité aux heures de pointe est près de 3 fois plus élevé, des conseils sur la façon d'utiliser l'électricité de manière économique

|

Dans un contexte où le prix de l'électricité aux heures de pointe est près de 3 fois plus élevé qu'aux heures creuses, les experts estiment que les entreprises doivent rapidement changer leur façon de gérer l'électricité.

Une nouvelle technologie d'authentification rend les pirates informatiques difficiles à falsifier

Cát Tiên |

Les scientifiques ont développé VitalID, qui permet une authentification sans mot de passe en identifiant les vibrations crâniennes uniques de chaque personne.

La façon dont les pirates informatiques exploitent de nouvelles failles dans les navigateurs IA

Cát Tiên |

Le risque d'attaque via des rappels indirects inquiete de nombreux experts car les navigateurs IA automatisent de plus en plus les actions en remplacement des utilisateurs.

Salesforce nie avoir ete pirate apres que des pirates informatiques ont annonce avoir vole des donnees

Cát Tiên (THEO techcrunch) |

Le groupe Lapsus$ Scattered Spider et ShinyHunters ont cree un site web sur le dark web menaçant de rendre publics les donnees volees si les entreprises ne repondent pas aux exigences de rançon.