Threat Advisories

Attaque contre la chaîne d'approvisionnement de TeamPCP : liste des organisations touchées

Rédigé par Integrity360 | 13 août 2026, 13:23:04

CloudSek, fournisseur de solutions de gestion des risques numériques, a publié une liste des organisations touchées par une campagne très médiatisée menée par TeamPCP.

TeamPCP est un acteur malveillant spécialisé dans les attaques de la chaîne d'approvisionnement, à qui l'on attribue le malware Shai Hulud et ses variantes.

Dans cette récente révélation, TeamPCP est soupçonné d’utiliser une nouvelle variante de malware, SANDCLOCK, qui est également un voleur d’informations doté de capacités d’évasion de conteneur, de collecte d’identifiants et de chiffrement en transit. Il est intéressant de noter que le logiciel malveillant tente d’envoyer les identifiants collectés vers un canal de commande et de contrôle ; toutefois, en cas d’échec, il crée un dépôt au sein du dépôt GitHub, rendant ainsi l’attaque publique.

En recherchant les dépôts GitHub créés par le logiciel malveillant, Cloudsek a établi une liste publique des organisations touchées, qui compte environ 2 500 entités.

Cette attaque vise spécifiquement à compromettre les pipelines CICD. Bon nombre des entreprises touchées sont des pionnières en matière d’IA, ce qui met en évidence le risque inhérent aux déploiements CICD modernes et complexes qui s’appuient sur des centaines, voire des milliers, de logiciels open source.

Les organisations sont invitées à revoir leurs pratiques en matière de pipelines CI/CD, à surveiller le code qu’elles utilisent afin de détecter d’éventuels composants malveillants et à réduire leur surface d’attaque.

 

Les identifiants concernés par cet incident sont les suivants :

les identifiants AWS

Identifiants Azure

Clés d'API OpenAI
Jeton de compte de service Kubernetes
Variables d'environnement locales
Données de portefeuille de cryptomonnaie

Identifiants cloud
Tous les jetons API
Clés SSH

 

Si vous pensez que votre organisation a pu être touchée par cet incident, ou si vous êtes préoccupé par le risque que cela représente pour un pipeline CI/CD dans votre environnement de développement, contactez Integrity360 pour obtenir de l'aide. Les entreprises figurant sur la liste des organisations concernées doivent contacter l'équipe d'intervention en cas d'incident d'Integrity360 dès que possible.