TeamPCP

APT / EstatalG1056
Técnicas (MITRE ATT&CK)36
FuenteMITRE ATT&CK
También conocido como:PCPCatShellForceDeadCatx3SHADOW-WATER-058UNC6780

Sobre el grupo

TeamPCP is a financially-motivated, cloud-native threat group that has been active since at least September 2025. Initially focused on ransomware and cryptocurrency theft, TeamPCP shifted in early 2026 to systematic, worm-driven credential theft and software supply chain attacks targeting Continuous Integration and Continuous Delivery (CI/CD) workflows. TeamPCP has monetized access through extortion and through partnerships with ransomware actors including Vect and CipherForce.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal69
Impacto: Alto
T1190T1059.004T1098T1546.016T1550.001T1005ENTRYAcceso inicialExploitPublic-Facing App…EXECEjecuciónUnix ShellPERSPersistenciaAccountManipulationPRIVEscalada de privilegiosInstaller PackagesLATMovimiento lateralApplication AccessTokenCOLLRecolecciónData from LocalSystemIMPACTImpactoData Destruction

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 4

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo TeamPCP usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →