التحديث يصل من الطريق المعتاد
في 2 يوليو 2026، نشر FBI تحذيرًا عن TeamPCP يصف اختراق قنوات توزيع برمجيات موثوقة. شملت الأدوات التي ذكرها Trivy وKICS وLiteLLM وحزمة Telnyx الخاصة بلغة Python. تدخل هذه المكونات عادة في بناء البرامج أو فحصها أو ربطها بخدمات أخرى؛ لذلك يمكن لتحديث معدل أن يصل إلى أنظمة عدة عبر إجراءات العمل المعتادة. تضمنت الحمولات أدوات لسرقة بيانات الاعتماد وتثبيت وصول مستمر. بذلك صار اختيار مكوّن معروف خطوة كافية لاستقبال شيفرة أضافها مهاجم إلى المسار الذي يثق به المطوّر.
الأسرار تفتح وصولًا آخر
ركز التحذير على ما خرج من بيئات الضحايا: مفاتيح اتصال، ورموز دخول سحابية، وأسرار تستخدمها خدمات Kubernetes. تختلف قيمة هذه المواد عن قيمة ملف مسروق يمكن تحديد محتواه فقط؛ فقد تسمح لمشغّل آخر بالدخول إلى خدمة بعيدة أو التصرف باسم حساب مشروع. وذكر FBI تعاونًا مع جهات ابتزاز ونشر أسماء ضحايا والتهديد بإفشاء البيانات. لهذا تظل بيانات الاعتماد المسربة خطرًا بعد العثور على التحديث الملغّم، لأن أثرها قد ينتقل إلى أنظمة لم تستقبل الملف الأصلي، أو إلى طرف لم ينفذ الاختراق الأول.
مساعد البرمجة داخل السلسلة
في 8 سبتمبر، وسّع Google Threat Intelligence الصورة تحت اسم UNC6780. وصف استهدافًا لبيئات مساعدي البرمجة، بما يشمل مكونات MCP ملغمة وملفات إعداد توضع داخل مساحات العمل. هذه الملفات يمكن أن تؤثر في الأوامر التي ينفذها المساعد أو أدوات التطوير عند فتح المشروع. كما جمع المهاجم بيانات اعتماد لخدمات الذكاء الاصطناعي إلى جانب الأسرار الأخرى. وفي حادثة حققتها Mandiant، سلّم الوصول إلى جهة ثانية أرسلت طلب ابتزاز بعلامة LAPSUS. استخدام الاسم في الطلب لا يثبت وحده هوية المجموعة التي تقف خلفه.
اعتقال في أستراليا
بين التحذير وتحليل سبتمبر، دخل التحقيق مرحلة قضائية. أعلنت وزارة العدل الأمريكية في 27 أغسطس اتهام Ruben Ian Thomson، البالغ 21 عامًا ويحمل جنسيتي أستراليا وجنوب أفريقيا. كانت الشرطة الأسترالية قد اعتقلته في اليوم السابق. تتعلق لائحة الاتهام بهجمات نُفذت في ربيع 2026 تحت اسم TeamPCP، وتزعم اشتراكه مع آخرين في تلويث أدوات لحماية سلسلة توريد البرمجيات، ثم سرقة بيانات عملائها وابتزازهم. تظل هذه مزاعم اتهام؛ ولا يقدم البيان حكمًا بالإدانة أو دليلًا على اعتقال جميع الأشخاص المشاركين في النشاط.
الأثر الذي يبقى بعد الاتهام
أظهر تحليل Google أيضًا أن بعض الأدوات المسروقة من الضحية تساعد على نشر حزم تبدو موثقة المصدر. فإذا حصل المهاجم على رموز نشر صحيحة، قد يحمل الإصدار المعدل إشارات ثقة تمر أمام فحوص آلية. وتضمنت عينات DUSTMAKER تعليقات تحاول التأثير في مساعدي التحليل، إلى جانب وظائف سرقة الأسرار. يفسر ذلك امتداد التحقيق عبر طبقات مختلفة: من يستضيف الحزمة، وما ينفذها، ومن يقرأ شيفرتها، والحسابات التي تتيح نشر النسخة التالية. لا يغلق خبر الاعتقال هذه المسارات تلقائيًا، ما دامت صلاحيات مسروقة قابلة للاستخدام.