澳大利亚警方已对两名涉嫌参与TeamPCP的成员提起指控,称其参与的一场网络犯罪行动可能影响了全球超过1000家组织,窃取了超过50万份凭证,并外传至少300GB数据。KELA表示,该公司已与澳大利亚联邦警察、WAPF和FBI共享情报,其中包括一份将Ruben Thomson列为TeamPCP涉嫌成员的资料。这个以经济利益为动机的团伙被Google追踪为UNC6780,已从在Telegram上撮合被盗数据交易,转向入侵受信任的安全和开发者工具。该团伙于2026年3月发起的行动影响了包括Aqua Security的Trivy漏洞扫描器、Checkmarx KICS和AST GitHub Actions、OpenVSX及LiteLLM在内的项目。Trivy遭入侵事件的编号为CVE-2026-33634,CISA于3月26日将其加入已知被利用漏洞目录。KELA称,TeamPCP还与Vect勒索软件组织合作,后者提供加密和勒索基础设施,以换取用于初始访问的被盗凭证。案件目前已提交法院审理,KELA则在发布更多调查结果,并向客户提供威胁情报报告。