DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une figure de pirate informatique encagoulée et anonyme est assise derrière un ordinateur portable ouvert, son visage dans l'ombre. En arrière-plan, le drapeau de l'Australie symbolise l'origine des suspects. Un petit logo circulaire 'dcod .CH' est visible dans le coin inférieur droit.
    TeamPCP : Google infiltre le gang et sabote ses cyberattaques
  • Façade moderne d'un centre de données sous un ciel aux teintes violettes et orangées, illustrant les infrastructures cloud.
    Amazon a définitivement perdu des données après des frappes de l’Iran
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 14 cyberattaques d’ampleur du 22 septembre 2026 (dont GitLab)
  • Une professionnelle utilise l’assistant IA Lumo avec le modèle suisse Apertus 1.5 sur son ordinateur portable dans un bureau avec vue sur un lac et les Alpes.
    Proton intègre le modèle libre suisse Apertus dans Lumo
  • Vue aérienne d'un navire méthanier doté de réservoirs sphériques blancs naviguant sur l'océan
    Cybersécurité maritime : des tankers vulnérables en pleine mer
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

TeamPCP : Google infiltre le gang et sabote ses cyberattaques

  • Marc Barbezat
  • 22 septembre 2026
  • 2 minutes de lecture
Une figure de pirate informatique encagoulée et anonyme est assise derrière un ordinateur portable ouvert, son visage dans l'ombre. En arrière-plan, le drapeau de l'Australie symbolise l'origine des suspects. Un petit logo circulaire 'dcod .CH' est visible dans le coin inférieur droit.
Un analyste de Google a infiltré le groupe TeamPCP pour neutraliser des attaques contre la chaîne d’approvisionnement et faire arrêter ses membres clés.

TL;DR : L’essentiel

  • Une infiltration clandestine menée par Mandiant a permis d’observer de l’intérieur les activités du collectif TeamPCP. L’analyste a accédé aux canaux secrets du groupe et à une base de données contenant plus d’un demi-million d’identifiants dérobés.
  • Pour couper court aux tentatives d’extorsion, les experts ont directement alerté des géants comme Amazon Web Services et Microsoft afin de révoquer en urgence les jetons d’accès compromis avant leur utilisation malveillante.
  • La traque s’est conclue par l’arrestation de deux membres présumés en Australie. Le principal suspect sauvegardait les identifiants volés sur un compte Google Drive personnel relié à sa véritable adresse électronique.

Une attaque de la chaîne d’approvisionnement d’une ampleur inédite a été infiltrée par Google dès ses débuts pour neutraliser le groupe cybercriminel TeamPCP et protéger ses cibles. Apparu à la fin de l’année 2025, ce collectif a compromis des logiciels libres largement adoptés, comme l’outil de sécurité Trivy ou l’interface d’intelligence artificielle LiteLLM, pour dérober les clés d’accès de développeurs. Cette méthode en cascade a permis aux attaquants de rebondir vers d’autres cibles majeures, parmi lesquelles GitHub, la Commission européenne ou des équipements d’employés d’OpenAI. Pour démultiplier leurs intrusions, les pirates ont notamment déployé un ver informatique baptisé Mini Shai-Hulud, s’emparant ainsi de plus d’un demi-million d’identifiants d’utilisateurs.

Dès le mois de mars, un analyste sous couverture de Mandiant a intégré un groupe de discussion restreint des pirates, baptisé CanisterWorm. Cette présence a permis de découvrir qu’un membre concevait, à l’aide d’une intelligence artificielle, une faille inédite permettant de contourner la double authentification sur un logiciel d’identification courant, corrigée en urgence après le signalement de l’entreprise. Face au volume d’accès dérobés, les spécialistes ont prévenu directement des hébergeurs tels qu’Amazon Web Services et Microsoft pour révoquer ces jetons en masse, plutôt que de contacter individuellement chaque victime. Malgré ce butin, le groupe peinait à monétiser ses extorsions et s’est associé au collectif ShinyHunters, qui l’a rapidement trahi en détournant les rançons, comme l’a révélé une enquête de WIRED.

Cette rupture a poussé TeamPCP à exclure les membres suspects de son serveur, coupant l’accès direct de l’agent infiltré. Les enquêteurs ont néanmoins reconstitué la piste du principal suspect grâce à ses erreurs opérationnelles, reliant son pseudonyme à une ancienne demande de remboursement sur PayPal comportant son nom de domaine familial. Les investigations ont également révélé que les données volées étaient sauvegardées sur un espace Google Drive rattaché à son adresse personnelle, permettant de transmettre un dossier précis au FBI. Deux suspects d’une vingtaine d’années ont finalement été arrêtés et inculpés par la police fédérale australienne.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Pour approfondir le sujet

TeamPCP : le gang qui piège la supply chain logicielle

TeamPCP : le gang qui piège la supply chain logicielle

dcod.ch

Le groupe cybercriminel TeamPCP émerge et provoque des vagues d'attaques sans précédent contre la chaîne d'approvisionnement de codes open source mondialement utilisés. Lire la suite

TeamPCP réclame 50'000 dollars pour 3800 dépôts de code GitHub

TeamPCP réclame 50'000 dollars pour 3800 dépôts de code GitHub

dcod.ch

Après l'installation d'un outil corrompu par un salarié, la chaîne d'approvisionnement logicielle prouve sa dangerosité en exposant le code de GitHub. Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • attaque de la chaîne d'approvisionnement
  • FBI
  • Mandiant
  • Mini Shai-Hulud
  • Shiny Hunters
  • TeamPCP
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Vue aérienne d'un navire méthanier doté de réservoirs sphériques blancs naviguant sur l'océan
Lire l'article

Cybersécurité maritime : des tankers vulnérables en pleine mer

Graphique en barres avec flèche descendante sur fond de clavier d'ordinateur et de billets de banque, illustrant la chute des paiements de rançons après une attaque de ransomware
Lire l'article

Ransomware : moins de 10 % des victimes paient maintenant une rançon

Rue commerçante européenne avec des passants, superposée au drapeau russe, illustrant les opérations en zone grise en Europe.
Lire l'article

OTAN : la Russie multiplie les attaques en zone grise en Europe

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café