TeamPCP lié à des attaques Redis depuis 2020 et supply chain

7 août 2026 · Cybersécurité · PANW,CRWD

Le groupe TeamPCP, actif depuis au moins 2020, a ciblé des infrastructures exposées (Redis, Docker, Ray, React) bien avant ses récentes campagnes supply chain. Des chercheurs d'Oligo Security établissent des liens entre ses campagnes ShadowRay 2.0 et TA-NATALSTATUS via des infrastructures et techniques partagées. Le groupe a développé des capacités destructives, dont un wiper 'Kamikaze' ciblant spécifiquement les systèmes en Iran. Cette évolution vers des attaques supply chain massives représente une escalade significative de la menace.

Source originale