Admin
Администратор
Группа TeamPCP за четыре месяца взломала и внедрила вредоносный код в более чем 1000 программных пакетов, используя открытые хранилища и инструменты разработки, такие как npm, PyPI и GitHub. Атаки затронули популярные пакеты, которые автоматически загружались в проекты разработчиков. Основная проблема заключается в слабости проверки цепочек зависимостей, что позволяет злоумышленникам заражать системы через автоматические обновления. TeamPCP крала ключи доступа к облачным сервисам и продавала частные хранилища кода. Группа действует шумно, стремясь к известности в преступной среде, а не к крупным финансовым выгодам.