La police australienne arrête deux membres présumés de TeamPCP, responsables de la compromission de Trivy, LiteLLM et Checkmarx KICS — plus de 500 000 credentials volés dans 1 000 organisations mondiales.
En bref
- La police fédérale australienne a arrêté deux hommes de 23 et 21 ans, membres présumés du groupe TeamPCP, responsable de l'une des plus grandes attaques sur la chaîne d'approvisionnement logicielle de 2026.
- Les attaquants ont empoisonné les pipelines de Trivy, Checkmarx KICS et la passerelle IA LiteLLM, compromettant plus de 1 000 organisations mondiales et volant plus de 500 000 identifiants.
- Les équipes DevSecOps doivent auditer leurs pipelines CI/CD et vérifier l'intégrité des outils de sécurité intégrés dans leurs chaînes de build.
Une arrestation historique pour la sécurité de la supply chain
Le 27 août 2026, la police fédérale australienne (AFP, Australian Federal Police) a procédé à l'arrestation de deux hommes en Australie-Occidentale dans le cadre de l'enquête sur le groupe de cybercriminels TeamPCP. Louis Michael Gaebler, 23 ans, et Ruben Ian Thomson, 21 ans, ont comparu devant le tribunal de première instance de Perth le même jour, soit 24 heures après l'exécution de mandats de perquisition dans des propriétés situées à Cottesloe, Hamilton Hill et Mandurah. Les autorités ont saisi des appareils électroniques qui font désormais l'objet d'une analyse forensique approfondie, selon les informations rapportées par BleepingComputer et The Hacker News.
Les deux prévenus font face à un total cumulé de 14 chefs d'accusation liés à leur participation présumée aux activités de TeamPCP. Ce groupe est notamment responsable de l'une des attaques supply chain les plus sophistiquées de 2026 : la compromission simultanée de Trivy, l'un des outils de scan de vulnérabilités open source les plus utilisés au monde, de Checkmarx KICS (un analyseur de sécurité pour les infrastructures as code), et de LiteLLM, une passerelle IA très répandue dans les environnements de développement d'agents IA.
L'attaque a été initialement détectée en mars 2026, mais ses conséquences ont continué à se propager pendant plusieurs semaines. Selon l'AFP, le code malveillant injecté dans ces outils a potentiellement touché plus de 1 000 organisations à travers le monde, permettant le vol de plus de 500 000 identifiants et l'exfiltration d'au moins 300 gigaoctets de données sensibles. La chaîne d'attaque révèle une logique d'escalade particulièrement élaborée, caractéristique des groupes spécialisés dans les attaques supply chain.
Le vecteur initial de l'attaque reposait sur la compromission du pipeline de publication de Trivy. Les attaquants ont d'abord obtenu des accès aux systèmes de build de ce scanner, puis ont injecté du code malveillant dans une version distribuée officiellement aux utilisateurs. Les identifiants récupérés lors de cette première étape — notamment les tokens de publication et les secrets CI/CD — ont immédiatement été réutilisés pour compromettre Checkmarx KICS, dont le workflow d'intégration continue intégrait Trivy sans épingler la version à une empreinte vérifiée.
Le cas de LiteLLM illustre parfaitement le mécanisme de propagation en cascade propre aux attaques supply chain. Cette passerelle IA, massivement adoptée pour router les requêtes vers des modèles de langage comme GPT, Claude ou Mistral, avait intégré Trivy dans son pipeline de build sans vérification cryptographique de l'origine. La version empoisonnée de Trivy a ainsi pu s'exécuter dans l'environnement de build de LiteLLM, y dérober le token de publication du projet, et s'en servir pour pousser des releases officielles de LiteLLM contenant une backdoor. Les organisations utilisant LiteLLM ont donc reçu du code malveillant via les canaux officiels de distribution, leur environnement de sécurité ayant fait confiance à une source en apparence légitime.
Les investigations ont impliqué une coordination étroite entre l'AFP et la Western Australia Police Force (WAPF), ainsi qu'une coopération internationale avec les agences de cybersécurité des pays dont les organisations ont été touchées. Selon TechCrunch, parmi les victimes figurent des entreprises liées à Mercor et OpenAI, bien que les détails exacts restent sous scellés dans le cadre de la procédure judiciaire australienne.
Le préjudice potentiel est considérable. Les 500 000 identifiants volés comprennent des tokens CI/CD, des clés API, des secrets d'environnement et des credentials d'accès à des registres privés. Leur exploitation peut permettre des mouvements latéraux dans des infrastructures cloud, des accès non autorisés à des référentiels de code source privés, ou la manipulation de chaînes de build supplémentaires. L'exfiltration de 300 Go de données inclut potentiellement du code propriétaire, des configurations système et des données clients.
À ce stade, les deux suspects restent présumés innocents jusqu'à décision de justice. L'AFP a précisé que l'enquête est toujours en cours et que d'autres personnes pourraient être impliquées. Les appareils saisis sont en cours d'analyse par les équipes forensiques et des charges supplémentaires ne sont pas exclues, selon SecurityWeek.
La supply chain logicielle, cible prioritaire des cybercriminels
L'affaire TeamPCP s'inscrit dans une tendance de fond : l'escalade des attaques visant la chaîne d'approvisionnement logicielle. Depuis l'incident SolarWinds en 2020, puis les compromissions de CodeCov, Kaseya et Log4Shell, les attaquants ont compris que compromettre un outil ou une bibliothèque largement utilisé permet d'atteindre simultanément des milliers d'organisations, souvent sans éveiller de soupçons car le code malveillant transite par des canaux de distribution officiels et de confiance.
Le ciblage spécifique d'outils DevSecOps comme Trivy et Checkmarx KICS révèle une stratégie particulièrement perverse : les outils de sécurité eux-mêmes deviennent des vecteurs d'attaque. Les équipes de sécurité, qui font naturellement confiance à leurs scanners et analyseurs, sont ainsi les premières victimes. Cette ironie illustre les limites d'une approche de la sécurité basée uniquement sur la confiance implicite accordée aux fournisseurs d'outils, même réputés et open source.
La compromission de LiteLLM ajoute une dimension supplémentaire préoccupante : les passerelles IA sont désormais dans le viseur des attaquants. Avec l'explosion de l'adoption des agents IA et des LLM dans les environnements de production, ces composants représentent des points d'entrée à très fort impact. Une passerelle IA compromise peut exfiltrer l'ensemble des prompts envoyés aux modèles — y compris des données confidentielles, des secrets d'entreprise ou des informations personnelles — tout en restant indétectable pendant de longues périodes.
Pour les organisations françaises et européennes, cette affaire constitue un signal d'alarme. La directive NIS2, entrée en vigueur en 2024, impose aux entreprises essentielles et importantes de gérer les risques liés à leur chaîne d'approvisionnement, y compris les composants logiciels open source. Un incident tel que la compromission de TeamPCP peut engager la responsabilité des RSSI qui n'auraient pas mis en place de contrôles suffisants sur leurs dépendances logicielles. L'ANSSI recommande l'épinglage de version avec vérification d'empreinte cryptographique pour tout outil intégré dans les pipelines CI/CD.
Ce qu'il faut retenir
- TeamPCP a compromis Trivy, Checkmarx KICS et LiteLLM via une attaque en cascade sur les pipelines de publication, volant plus de 500 000 identifiants et 300 Go de données dans plus de 1 000 organisations mondiales.
- Deux membres présumés du groupe, âgés de 23 et 21 ans, ont été arrêtés par la police fédérale australienne le 27 août 2026 et font face à 14 chefs d'accusation combinés.
- Auditez immédiatement vos pipelines CI/CD : épinglez les versions de tous vos outils avec vérification d'empreinte cryptographique, révoquez les tokens compromis et surveillez les pipelines ayant intégré Trivy, Checkmarx KICS ou LiteLLM entre janvier et avril 2026.
Comment savoir si mon organisation a été touchée par l'attaque TeamPCP ?
Si votre pipeline CI/CD intégrait Trivy, Checkmarx KICS ou LiteLLM entre janvier et avril 2026 sans épinglage de version vérifié cryptographiquement, vous êtes potentiellement exposé. Auditez vos journaux de build pour détecter des exécutions suspectes, révoquez et régénérez tous les tokens et secrets présents dans les environnements concernés, et contactez votre CERT national ou un prestataire PRIS qualifié pour une analyse forensique approfondie.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactÀ propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
Nvidia rachète Hugging Face pour 13 milliards de dollars
Nvidia aurait conclu un accord pour racheter Hugging Face, le plus grand hub de modèles IA open source, pour environ 13 milliards de dollars, créant une intégration verticale GPU-modèles sans précédent.
Manchester Airports Group : 8,7 millions de clients exposés
Le Manchester Airports Group confirme une violation de données touchant 8,7 millions de clients des aéroports de Manchester, Stansted et East Midlands : e-mails, téléphones et immatriculations volés.
Meta : 16,68 Md$ pour addiction de mineurs à Facebook
Meta a accepté de verser 16,68 milliards de dollars à 29 États américains pour mettre fin à un procès les accusant d'avoir délibérément conçu Facebook et Instagram pour rendre les mineurs dépendants. Des changements produits structurels sont imposés dès 2026.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire