TeamPCP lié à des attaques Redis depuis 2020 et supply chain
7 août 2026 · Cybersécurité · PANW,CRWD
Le groupe TeamPCP, actif depuis au moins 2020, a ciblé des infrastructures exposées (Redis, Docker, Ray, React) bien avant ses récentes campagnes supply chain. Des chercheurs d'Oligo Security établissent des liens entre ses campagnes ShadowRay 2.0 et TA-NATALSTATUS via des infrastructures et techniques partagées. Le groupe a développé des capacités destructives, dont un wiper 'Kamikaze' ciblant spécifiquement les systèmes en Iran. Cette évolution vers des attaques supply chain massives représente une escalade significative de la menace.