La Policía Federal Australiana (AFP) ha presentado cargos contra dos hombres de Australia Occidental por un total de 14 delitos relacionados con su presunto papel en TeamPCP, el grupo de ciberdelincuencia detrás del compromiso en marzo de 2026 de los escáneres de seguridad de código abierto Trivy y Checkmarx KICS, y la puerta de enlace de IA LiteLLM.
Louis Michael Gaebler, de 23 años, y Ruben Ian Thomson, de 21, comparecieron ante el Tribunal de Magistrados de Perth el 27 de agosto de 2026, un día después de que la AFP y la Policía de Australia Occidental (WAPF) ejecutaran órdenes de registro en propiedades en Cottesloe, Hamilton Hill y Mandurah, e incautaran dispositivos electrónicos para su análisis forense.
La policía alega que los dos hombres eran participantes principales del sindicato y recibieron pagos en criptomonedas, cuyo valor aún está bajo investigación.
El FBI dijo en un aviso del 2 de julio que las organizaciones afectadas por la campaña deben tratar los datos y credenciales exfiltrados como un riesgo persistente, ya que los actores de amenazas afiliados probablemente los utilizarán mucho después del compromiso inicial.
El asistente del director de la División Cibernética del FBI, Brett E. Leatherman, declaró en un comunicado de prensa conjunto que los dos hombres son presuntamente miembros de TeamPCP, cuyo código malicioso comprometió potencialmente a más de mil organizaciones en todo el mundo.
El hombre de Cottesloe, de 21 años, fue acusado de un cargo de posesión de datos con intención de cometer un delito informático, cuatro cargos de modificación no autorizada de datos con intención de cometer un delito grave, un cargo de suministro de datos con intención de cometer un delito informático, un cargo de incumplimiento de una orden de la sección 3LA, y un cargo de trato con producto del delito por valor de 100.000 dólares o más.
El hombre de Mandurah, de 23 años, fue acusado de un cargo de posesión de datos con intención, cuatro cargos de modificación no autorizada de datos con intención de cometer un delito grave, y un cargo de suministro de datos con intención de cometer un delito informático.
El cargo de la sección 3LA, presentado en virtud de la Ley de Delitos de 1914 (Cth), conlleva una pena máxima de 10 años de prisión, y el cargo de producto del delito conlleva un máximo de 20 años. Ninguno de los 14 cargos menciona un proyecto comprometido específico.
El sindicato operaba robando credenciales de publicación de proyectos de código abierto de confianza y distribuyendo versiones envenenadas a través de los canales de lanzamiento de los propios proyectos. La campaña abarcó cinco ecosistemas de distribución: GitHub Actions, Docker Hub, npm, PyPI y OpenVSX.
El compromiso de un proyecto proporcionó las credenciales utilizadas contra el siguiente. Las credenciales tomadas durante el compromiso del escáner Trivy se utilizaron contra las acciones de Checkmarx KICS días después. La propia tubería de compilación de LiteLLM instaló Trivy sin fijarlo a una versión verificada. El escáner envenenado tomó entonces el token de publicación del proyecto.
El actor utilizó ese token para publicar las versiones de LiteLLM con puerta trasera a finales de marzo. LiteLLM enruta solicitudes a través de proveedores de modelos de lenguaje grandes (LLM) y se encuentra donde se consolidan las claves de proveedor de una organización.
La AFP dijo que el código malicioso potencialmente comprometió a más de 1.000 organizaciones a nivel mundial, permitió el robo de más de 500.000 credenciales y provocó la exfiltración de al menos 300 gigabytes de datos. Unit 42 publicó las mismas dos cifras en marzo, con la advertencia de que eran lo que el actor 'pudo haber exfiltrado'.
CloudSEK y Hudson Rock publicaron las cifras de exposición de agosto para la misma campaña: CloudSEK reconstruyó la exposición en más de 2.500 organizaciones y aproximadamente 434.000 tuberías de CI/CD, mientras que Hudson Rock atribuyó 118.829 volcados de runners de CI a 2.488 dominios corporativos a partir de un archivo de 153 GB de los propios datos exfiltrados por los atacantes.
CloudSEK dijo que el robo de credenciales no es prueba de que una empresa fue comprometida con éxito, y el recuento confirmado de víctimas es de 16 organizaciones que TeamPCP publicó en su sitio de filtraciones a finales de marzo.
StepSecurity dijo que su análisis del conjunto de datos de CloudSEK encontró que GitLab lideró las plataformas afectadas con 1.064 organizaciones, por delante de GitHub Actions con 618, Azure DevOps con 233, Jenkins con 105, Bitbucket Pipelines con 94 y CircleCI con 15.
The Hacker News confirmó a través de PyPI el 27 de agosto que las dos versiones maliciosas de LiteLLM ya no aparecen en el historial de lanzamientos del paquete, y que ambas todavía devuelven HTTP 200 desde la red de entrega de contenido de PyPI en sus URL directas de paquete cinco meses después de su eliminación del índice.
La infraestructura vinculada a TeamPCP se remonta a 2020, según un informe del 5 de agosto de Oligo Security, que vincula al grupo con la actividad previamente rastreada como TA-NATALSTATUS e IronErn a través de dominios superpuestos, rutas de despliegue de malware, técnicas de preparación y backend.
Oligo dijo que si esa continuidad refleja un cambio de marca, un conjunto de operadores compartido o una colaboración cercana entre actores históricamente relacionados 'no puede determinarse con un 100% de certeza'. El grupo publicó en GitHub el 12 de mayo de 2026 el marco de gusano de código abierto utilizado en la campaña Mini Shai-Hulud.
Una nueva ola de npm que utiliza el mismo kit de herramientas envenenó los paquetes keyv y cacheable el 4 de agosto de 2026. Socket dijo que los marcadores autoidentificativos que vincularían la muestra a una campaña nombrada no fueron recuperados.
El aviso del FBI enumera tpcp-docs y docs-tpcp como los nombres de repositorio que el gusano crea utilizando credenciales robadas, y recomienda a los defensores buscar ambos en sus organizaciones y fijar todos los flujos de trabajo de GitHub Actions a hashes de commit SHA verificados en lugar de etiquetas de versión flotantes.



















Deja una respuesta