Google: аналитик Mandiant под прикрытием проник в хакерскую группу TeamPCP, взламывавшую цепочки поставок
По данным группы Google Threat Intelligence, аналитик Mandiant под прикрытием проник в хакерскую группу TeamPCP, что позволило Google наблюдать за кампанией по атаке цепочки поставок изнутри, предупреждать потенциальные жертвы и передавать данные правоохранительным органам; двое австралийцев были арестованы и обвинены как предполагаемые главные участники. TeamPCP обвиняют в массовом заражении открытых проектов (среди упомянутых — Trivy, LiteLLM, TanStack, интеграции Checkmarx и Mistral AI), использовании самораспространяющегося «Mini Shai‑Hulud» и взломах организаций вроде GitHub, Mercor, OpenAI и Европейской комиссии.