Το TeamPCP αποτελεί μία από τις πιο επικίνδυνες ομάδες κυβερνοεγκληματιών που έχουν αναδυθεί τα τελευταία χρόνια, και νέα έρευνα αποκαλύπτει ότι η δραστηριότητά της ξεκινά τουλάχιστον από το 2020 — πολύ νωρίτερα από ό,τι πιστευόταν. Eρευνητές της Oligo Security εντόπισαν συνδέσεις μεταξύ πρώιμων επιθέσεων σε εκτεθειμένους Redis servers και των πιο πρόσφατων εκστρατειών supply chain της ομάδας, αποδεικνύοντας μια σταδιακή εξέλιξη από απλή εκμετάλλευση cloud υποδομών σε σύνθετες επιθέσεις εφοδιαστικής αλυσίδας λογισμικού. Η ανακάλυψη αυτή αλλάζει ριζικά την εικόνα που είχαμε για το προφίλ και τις δυνατότητες της ομάδας.
Δείτε επίσης: Supply Chain Attack: Η TeamPCP στοχεύει εργαλεία προγραμματιστών

Οι ερευνητές Avi Lumelsky και Gal Elbaz της Oligo Security τεκμηρίωσαν τη σύνδεση μέσω επικαλυπτόμενων domains, κοινών μονοπατιών ανάπτυξης malware, τεχνικών staging, κοινής backend υποδομής και επιχειρησιακών μεθόδων. Η ανάλυσή τους αποκαλύπτει δύο σημαντικές εκστρατείες του δεύτερου εξαμήνου του 2025: την ShadowRay 2.0 (γνωστή και ως IronErn), η οποία μετέτρεψε υποδομές τεχνητής νοημοσύνης σε ένα αυτο-αναπαραγόμενο botnet, και την TA-NATALSTATUS, που στόχευε εκτεθειμένους Redis servers για την εγκατάσταση cryptocurrency miners. Και οι δύο εκστρατείες συνδέονται άμεσα με την ίδια ομάδα που αργότερα έγινε γνωστή ως TeamPCP.
Η εκστρατεία TA-NATALSTATUS αξιολογείται ως εξέλιξη μιας προγενέστερης επιχείρησης που τεκμηριώθηκε από την Trend Micro τον Απρίλιο του 2020, η οποία περιελάμβανε στόχευση Redis servers για ανάπτυξη malware. Αυτό σημαίνει ότι το TeamPCP στόχευε ενεργά internet-accessible υποδομές σε Ray, Docker, Redis και React πολύ πριν αποκτήσει τη σημερινή του ταυτότητα. Η ομάδα φαίνεται να έχει οικοδομήσει σταδιακά τις δυνατότητές της, αξιοποιώντας κάθε νέα τεχνολογία που εμφανιζόταν στο cloud και developer ecosystem.
TeamPCP: Από τις επιθέσεις Redis στο supply chain
Η δημόσια εμφάνιση του TeamPCP έγινε στα τέλη του 2025, όταν η ομάδα συνδέθηκε με την εκμετάλλευση ευπαθειών σε React Server Components (RSC) και Next.js για την εξαγωγή credentials και ευαίσθητων δεδομένων από παραβιασμένα περιβάλλοντα — μια επιχείρηση που ονομάστηκε Operation PCPcat. Στις αρχές του 2026, η εταιρεία Flare ανέφερε μια τεράστια εκστρατεία της ομάδας που στόχευε συστηματικά cloud-native περιβάλλοντα για τη δημιουργία κακόβουλης υποδομής. Σύμφωνα με τον ερευνητή ασφαλείας Assaf Morag της Flare, οι στόχοι της επιχείρησης ήταν η δημιουργία κατανεμημένης υποδομής proxy και σάρωσης, η παραβίαση servers για εξαγωγή δεδομένων, η ανάπτυξη ransomware, ο εκβιασμός και η εξόρυξη κρυπτονομισμάτων.
Η ομάδα στη συνέχεια επεκτάθηκε σε επιθέσεις supply chain υψηλού προφίλ, εκμεταλλευόμενη τη διασύνδεση του σύγχρονου λογισμικού για να μολύνει μαζικά συστήματα προγραμματιστών μέσω δηλητηρίασης δημοφιλών open-source βιβλιοθηκών, χρησιμοποιώντας συνδυασμό κατάχρησης GitHub Actions και κλοπής tokens. Μια από τις πιο σημαντικές επιθέσεις αφορούσε το εργαλείο Trivy, όπου ένα παραβιασμένο CI/CD workflow χρησιμοποιήθηκε για τη διάδοση malware σε πολλαπλά ecosystems, επηρεάζοντας GitHub Actions, Docker Hub, npm, PyPI και άλλες πλατφόρμες. Σύμφωνα με την Reco AI, η εκστρατεία αυτή οδήγησε στην κλοπή περίπου 500.000 credentials.
Ιδιαίτερα ανησυχητική ήταν η αναφορά της CyberScoop ότι το TeamPCP παραβίασε και εισήγαγε κακόβουλο κώδικα σε περισσότερα από 440 npm packages σε λιγότερο από τέσσερις ώρες, χρησιμοποιώντας ένα αυτο-αναπαραγόμενο worm βασισμένο στο open-source repository Mini Shai-Hulud που η ίδια η ομάδα είχε δημοσιεύσει τον Μάιο. Η Google απέδωσε τη δραστηριότητα σε έναν βασικό χειριστή που βρισκόταν στη Νότια Αφρική κατά τη διάρκεια τουλάχιστον μέρους των επιθέσεων, υποδηλώνοντας σχετικά συγκεντρωτική επιχειρησιακή δομή.
Δείτε επίσης: QuickFox: Supply Chain επίθεση με FDMTP backdoor

TeamPCP: Τεχνικές λεπτομέρειες και το κακόβουλο arsenal
Από τεχνική άποψη, το TeamPCP εκμεταλλεύτηκε μια σειρά από γνωστές ευπάθειες και εσφαλμένες ρυθμίσεις. Οι επιθέσεις αξιοποίησαν misconfigured Docker APIs, unprotected Redis instances, misconfigured Kubernetes clusters, εκτεθειμένα Ray dashboards και κατάχρηση CI/CD workflows. Η SafeBreach ανέφερε συγκεκριμένα τις ευπάθειες CVE-2026-33634, CVE-2026-48027, CVE-2026-45321 και CVE-2025-55182 ως μέρος του οπλοστασίου της ομάδας. Οι FBI FLASH αναφορές του 2026 περιέγραψαν το TeamPCP ως ομάδα που διεξάγει large-scale software supply chain compromises και κλέβει cloud access tokens, SSH keys και Kubernetes secrets από περιβάλλοντα θυμάτων.
Ιδιαίτερο ενδιαφέρον παρουσιάζει η εξέλιξη του malware arsenal της ομάδας. Ένα Python script με το όνομα kube.py χρησιμοποιείται ειδικά μετά την παραβίαση Kubernetes περιβαλλόντων. Ενώ οι παλαιότερες εκδόσεις του script επικεντρώνονταν στη διάδοση και τη δημιουργία persistence, νέες παραλλαγές που παρατηρήθηκαν τον Μάρτιο του 2026 ενσωμάτωσαν λειτουργικότητα τύπου wiper. Αυτός ο καταστροφικός κώδικας ελέγχει αν το σύστημα-θύμα είναι ρυθμισμένο για τη ζώνη ώρας του Ιράν και, αν ναι, εκτελεί ένα DaemonSet που σβήνει κάθε κόμβο στο cluster μέσω ενός wiper με το όνομα Kamikaze. Σε Kubernetes κόμβους εκτός Ιράν, αναπτύσσει το backdoor CanisterWorm, ενώ για μη-Kubernetes ιρανικά συστήματα εκτελεί μια ρουτίνα poison_pill() που σβήνει ολόκληρο το σύστημα αρχείων.
Ο αντίκτυπος των επιθέσεων του TeamPCP είναι εντυπωσιακός σε κλίμακα. Σύμφωνα με την ThreatMon, η ομάδα επηρέασε πάνω από 1.000 SaaS περιβάλλοντα, παραβίασε περίπου 500.000 credentials και εξήγαγε πάνω από 300 GB δεδομένων. Αναφορές που συνδέονται με το NHIMG εκτιμούν ότι το TeamPCP συνδέεται με πάνω από 59.000 παραβιασμένα συστήματα σε μία εκστρατεία και 3.800 εσωτερικά repositories σε άλλη. Ακόμα πιο ανησυχητική είναι η αναφορά ότι η Ευρωπαϊκή Επιτροπή υπέστη παραβίαση του AWS περιβάλλοντός της, με το CERT-EU να αποδίδει την επίθεση στο TeamPCP μετά τη χρήση κλεμμένου AWS API key από την εκστρατεία Trivy — γεγονός που επηρέασε έως και 71 clients της υπηρεσίας Europa web hosting.
Πώς να προστατευτείτε από το TeamPCP
Δεδομένης της εκτεταμένης δραστηριότητας του TeamPCP, οι οργανισμοί και οι προγραμματιστές πρέπει να λάβουν άμεσα μέτρα προστασίας. Πρώτον, είναι κρίσιμο να καρφιτσωθούν τα GitHub Actions workflows σε επαληθευμένα commit SHA hashes αντί για floating tags ή branch references, καθώς αυτή είναι μια από τις κύριες μεθόδους εισβολής της ομάδας. Επίσης, απαιτείται phishing-resistant MFA για όλους τους λογαριασμούς με πρόσβαση σε repositories ή δικαιώματα δημοσίευσης packages. Οι ομάδες ασφαλείας πρέπει να ελέγχουν τα CI/CD workflows για μη ασφαλή μοτίβα, όπως η χρήση pull_request_target σε συνδυασμό με checkout μη αξιόπιστου κώδικα.
Επιπλέον, συνιστάται η αναζήτηση ύποπτων repositories που δημιουργήθηκαν από το worm, συμπεριλαμβανομένων ονομάτων όπως tpcp-docs ή docs-tpcp, και η άμεση απομόνωσή τους. Η παρακολούθηση των CI/CD runners για απροσδόκητες εξερχόμενες συνδέσεις και άλλη ανώμαλη συμπεριφορά είναι επίσης απαραίτητη. Τέλος, είναι σημαντικό να σκληρυνθούν οι internet-facing υπηρεσίες περιορίζοντας ή αφαιρώντας τη δημόσια έκθεση των Redis, Docker APIs, Kubernetes dashboards, Ray dashboards και παρόμοιων διεπαφών διαχείρισης. Η σάρωση repositories, logs και build artifacts για exposed secrets, ακολουθούμενη από ανάκληση και εναλλαγή κλειδιών, αποτελεί βασική πρακτική άμυνας απέναντι σε αυτή την ομάδα.
Δείτε επίσης: AWS Security Hub Extended: Νέα κατηγορία Supply Chain Security με Chainguard και Socket

Συνολικά, η περίπτωση του TeamPCP αποτελεί ένα χαρακτηριστικό παράδειγμα εξέλιξης μιας κυβερνοεγκληματικής ομάδας: από σχετικά απλές επιθέσεις σε εκτεθειμένες υπηρεσίες Redis το 2020, η ομάδα κλιμακώθηκε σε πολύπλοκες επιθέσεις supply chain που απειλούν ολόκληρα οικοσυστήματα λογισμικού. Η ανάλυση της Oligo Security υπογραμμίζει ότι τέτοιες ομάδες δεν «εμφανίζονται» ξαφνικά — αναπτύσσονται σταδιακά, εκμεταλλευόμενες κάθε νέα επιφάνεια επίθεσης που προσφέρει το σύγχρονο cloud και developer ecosystem.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
