🔥 この記事の詳細
2026-08-07 更新
B
今週中

脅威アクター「TeamPCP」が2020年から活動しており、インターネットに公開されたインフラを標的にしていたこと

脆弱性🌐 英語ソース
🖥️ 製品Redis
📅 2026-08-07📰 hackernews
📌 一言でいうと
脅威アクター「TeamPCP」が2020年から活動しており、インターネットに公開されたインフラを標的にしていたことが判明しました。最近ではAIインフラをボットネット化する「ShadowRay 2.0」や、Redisサーバーを標的に仮想通貨マイナーを配布する「TA-NATALSTATUS」などのキャンペーンを展開しています。同グループは、インフラの侵害からソフトウェアサプライチェーン攻撃へと活動範囲を広げている傾向があります。
🔍該当判定
  • 社外(インターネット)から直接アクセス可能な状態で Redis サーバーを運用している
  • AIインフラ(GPUサーバー等)を外部公開して運用している
  • Redisサーバーにパスワードを設定せず、誰でも接続できる状態で公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
Redisサーバーなどのインターネット公開サービスの認証設定を厳格に管理し、不要な公開を避けること。また、サプライチェーン攻撃への対策として、依存ライブラリの整合性チェックを強化することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】TeamPCPによるRedisおよびAIインフラ標的攻撃について

お疲れさまです。脅威アクター「TeamPCP」に関する情報共有です。

■ 概要
TeamPCPは2020年頃から活動している攻撃グループで、インターネットに公開されたRedisサーバーやAIインフラを標的に、仮想通貨マイナーの配布やボットネット化(ShadowRay 2.0)を行っています。最近ではサプライチェーン攻撃への移行も見られます。

■ 影響範囲
- インターネットに公開され、認証が不十分なRedisサーバー
- AIインフラストラクチャ

■ 対応手順
1. Redisサーバーがインターネットに直接公開されていないか、または強力な認証が設定されているかを確認してください。
2. 不審なアウトバウンド通信や、CPU使用率の異常な上昇(マイニングの兆候)がないか監視を強化してください。
3. 外部ライブラリの導入時に、サプライチェーン攻撃の可能性を考慮し、署名検証や脆弱性スキャンを実施してください。

■ 参考情報
- Oligo Security / Trend Micro 分析レポート

対応優先度: 中
対応期限: 速やかに確認
Subject: [Intel] Threat Actor TeamPCP Targeting Redis and AI Infrastructure

Hi all,

This is a technical update regarding the threat actor tracked as TeamPCP.

■ Overview
TeamPCP has been active since 2020, focusing on compromising internet-facing infrastructure. Recent campaigns include TA-NATALSTATUS (targeting exposed Redis servers for crypto-mining) and ShadowRay 2.0 (hijacking AI infrastructure into a self-propagating botnet). There is evidence of a shift toward software supply chain attacks.

■ Scope
- Exposed Redis servers with weak or no authentication.
- AI infrastructure components.

■ Action Items
1. Audit all Redis instances to ensure they are not exposed to the public internet without strict authentication.
2. Monitor for unusual CPU spikes or unauthorized outbound traffic indicative of crypto-mining or botnet C2 communication.
3. Enhance supply chain security by implementing strict dependency pinning and integrity checks.

■ Reference
- Oligo Security / Trend Micro Analysis

Priority: Medium
Deadline: Immediate review