# الشرطة الأسترالية وFBI يعتقلان شابين متهمين بالوقوف وراء دودة Shai-Hulud

> **المغزى:** القبض على المتهمين لا ينهي الخطر، لأن كود الدودة نُشر قبل ذلك على منتديات الجريمة. والـ token واسع الصلاحيات في أنظمة CI يبقى الهدف نفسه.

- المصدر: المغزى (https://almaghza.com/a/2026-08-29-teampcp-shai-hulud-arrests/)
- التاريخ: 16 ربيع الأول - 29 أغسطس 2026 (2026-08-29)
- القسم: أمن سيبراني
- الوسوم: هجمات سلسلة التوريد، npm، البرمجيات الخبيثة، الأمن السيبراني

أعلنت الشرطة الفيدرالية الأسترالية بالتعاون مع FBI، بحسب ما نقلته Krebs on Security وThe Hacker News وHelp Net Security بين 26 و27 أغسطس 2026، القبض على شابين عمرهما 21 و23 عامًا. ويُتهم الاثنان بالانتماء إلى مجموعة TeamPCP والوقوف وراء أكبر هجوم على سلسلة التوريد (supply chain) في المكتبات مفتوحة المصدر.

الهجوم يعتمد على دودة تُعرف باسم Shai-Hulud، نشطة منذ نوفمبر 2025. وآلية انتشارها تقوم على سرقة tokens النشر من أجهزة المطورين، ثم نشر نسخ ملوثة من المكتبات التي يديرونها. ومن يثبّت هذه النسخ يتعرض بدوره لسرقة الـ token الخاص به، فيتحول كل ضحية إلى ناشر جديد. ولا يوجد خادم مركزي يمكن إغلاقه ولا نطاق يمكن حجبه.

وبحسب أرقام الشرطة، طال الهجوم أكثر من 1,000 مؤسسة، وأكثر من 500 ألف بيانات دخول، و300 جيجابايت من البيانات. وشملت المكتبات المتضررة أسماء معروفة مثل TanStack وLiteLLM وTrivy وحزمًا تحت اسم Red Hat.

غير أن باحثين في شركة Truesec يشيرون إلى أن كود الدودة نفسه نُشر على منتديات الجريمة الإلكترونية قبل عملية القبض. أي أن الاعتقال أزال أشخاصًا متهمين، لكنه لم يُزل الأداة، التي أصبحت متاحة لأي طرف آخر.

ويعني ذلك لفرق التطوير أن الخطر لم ينته بانتهاء القضية. فالـ token المخزن في أنظمة CI، إذا كانت صلاحياته واسعة وليس له تاريخ انتهاء، لا يُعد مجرد إعداد ناقص، بل هو الهدف الذي صُممت هذه الدودة للوصول إليه. ويتيح npm إنشاء tokens بصلاحيات محددة ومدة صلاحية محدودة.

## المصادر

- [تغطية Krebs on Security للاعتقال](https://krebsonsecurity.com/2026/08/two-alleged-teampcp-hackers-arrested-in-australia/)
- [تحليل Truesec لاستمرار التهديد](https://www.truesec.com/hub/blog/australian-arrests-allegedly-disrupt-teampcp)
- [تقرير The Hacker News عن التهم](https://thehackernews.com/2026/08/alleged-teampcp-hackers-charged-in.html)
- [تغطية Help Net Security](https://www.helpnetsecurity.com/2026/08/27/alleged-teampcp-hackers-arrested-australia/)
- [توثيق npm عن الـ access tokens](https://docs.npmjs.com/about-access-tokens)
