オーストラリア警察は、世界で1,000超の組織を侵害した可能性があり、50万件超の認証情報を窃取し、少なくとも300ギガバイトのデータを持ち出したサイバー犯罪キャンペーンを巡り、TeamPCPのメンバー容疑者2人を起訴した。KELAは、オーストラリア連邦警察(AFP)、WAPF、FBIとインテリジェンスを共有したとし、その中にはTeamPCPのメンバー容疑者としてRuben Thomsonの名前を挙げたプロファイルも含まれていた。GoogleがUNC6780として追跡している金銭目的の同グループは、Telegram上で盗難データを仲介する活動から、信頼されているセキュリティツールや開発者ツールの侵害へと活動を移した。同グループの2026年3月のキャンペーンでは、Aqua Securityの脆弱性スキャナー「Trivy」、Checkmarx KICSおよびAST GitHub Actions、OpenVSX、LiteLLMなどのプロジェクトが影響を受けた。Trivyの侵害はCVE-2026-33634として追跡されており、CISAは3月26日に同脆弱性を既知の悪用脆弱性カタログに追加した。KELAによると、TeamPCPはVectランサムウェア活動とも連携しており、Vectは初期アクセスに使われる盗難認証情報と引き換えに、暗号化と恐喝のインフラを提供していた。この事件は係争中であり、KELAはさらなる調査結果を公表するとともに、顧客向けに脅威インテリジェンス報告書を提供している。