Ana içeriğe geç
Güvenlik

Trivy ve LiteLLM saldırılarının arkasındaki TeamPCP yöneticisi tespit edildi

Öne çıkanlar

  • Hatalı GitHub Actions belirteci, Trivy ve LiteLLM üzerinden beş yazılım ekosisteminin zehirlenmesine yol açtı.
  • Flare, takma adlar ve sızdırılmış kimlik bilgileri üzerinden TeamPCP yöneticisinin Ruben Thomson olduğunu belirledi.
  • Yetkililer yazılım tedarik zinciri saldırılarını düzenleyen iki şüpheliyi gözaltına aldı.

Siber güvenlik şirketi Flare, açık kaynaklı güvenlik yazılımlarını hedef alarak beş büyük yazılım ekosistemini zehirleyen TeamPCP grubunun arkasındaki operatörü deşifre etti. Mart 2026'da Aqua Security'nin Trivy aracındaki hatalı GitHub Actions yapılandırmasından sızdırılan bir servis hesabı belirteci, ayda 95 milyon kez indirilen LiteLLM kütüphanesi dahil olmak üzere birçok kritik CI/CD hattına arka kapı yerleştirilmesine yol açtı. Olayla bağlantılı iki şüpheli yakalandı.

Flare Araştırma Ekibi, saldırganların arkasında bıraktığı dijital izleri takip ederek kimlik tespitini tamamladı. Grubun kullandığı "DeadCatx3" takma adından yola çıkan analistler; HackerOne profili, sızdırılmış e-posta şifreleri, TikTok ve Steam hesapları arasındaki bağlantıları birleştirdi. Steam hesabındaki özel kedi profil fotoğrafı ile TeamPCP'nin Telegram kanalındaki görselin eşleşmesi, grubun Avustralya'nın Perth kentinde yaşayan Ruben Thomson tarafından yönetildiğini ortaya koydu.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.