Beobachtetes Signal · 27. Aug. 2026 · Law Enforcement Action · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Positiv
Australische Polizei verhaftet mutmaßliche TeamPCP-Hacker nach Supply‑Chain-Angriffen
Die australische Bundespolizei hat in Perth zwei Personen festgenommen, denen die Mitgliedschaft in der Hackergruppe TeamPCP vorgeworfen wird. Die Gruppierung wird für weitverbreitete Software-Supply‑Chain-Angriffe verantwortlich gemacht. Die Verdächtigen sehen sich Dutzenden Anklagen wegen Hackings und Geldwäsche ausgesetzt. Ermittlern zufolge manipulierte die Gruppe beliebte Open‑Source-Projekte, um Schadcode einzuschleusen, der Zugangsdaten und Daten für Erpressungsversuche abfog. Das FBI schätzt, dass über 1.000 Organisationen betroffen sind und mehr als eine halbe Million Zugangsdaten entwendet wurden. Die Ermittlungen begannen im April 2026 nach Hinweisen aus der Cybersecurity-Branche. Der unabhängige Journalist Brian Krebs identifizierte einen der Verdächtigen als Ruben Thomson, der angab, TeamPCP bis März 2026 geleitet zu haben. Australische Behörden beschlagnahmten Geräte sowie gestohlene Daten und planen die Benachrichtigung der Opfer. Ob das US-Justizministerium eine Auslieferung beantragt, ist derzeit noch unklar.
Die Festnahmen treffen eine aktive Supply‑Chain-Hackergruppe, die Open‑Source-Entwicklertools kompromittierte und über 500.000 Zugangsdaten stahl. Dies stellt ein systemisches Risiko dar, das Technologiekonzerne wie OpenAI betrifft und potenziell auch die Cloud-Sicherheit sowie nachgelagerte Vendoren im gesamten Tech- und AdTech-Stack gefährdet.
Marktsignale zu Mercor in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Zwei Personen wurden in Perth festgenommen und von der australischen Bundespolizei mit mehr als einem Dutzend Cyberkriminalitäts- und Geldwäschevorwürfen konfrontiert.
- Behörden zufolge kompromittierte und manipulierte TeamPCP populäre Open‑Source-Projekte zur Installation von Schadcode für Datendiebstahl und Erpressung.
- Das FBI schätzt, dass die mutmaßlichen Hacker in mehr als 1.000 Organisationen eingedrungen sind.
- Es wurden nach Behördenangaben über eine halbe Million Zugangsdaten entwendet, um Angriffe auf weitere Unternehmen voranzutreiben.
- Der Journalist Brian Krebs identifizierte einen Verdächtigen als Ruben Thomson, der angab, die Gruppe bis März 2026 angeführt zu haben.
Verknüpfte Unternehmen
4 verknüpfte Unternehmen“The hackers were blamed for a cyberattack on the popular vulnerability scanner tool Trivy, which affected any company that relied on it, inc...”
“The hackers are also suspected of breaching the European Commission’s cloud infrastructure, as well as targeting other open source projects ...”
“The hackers are also suspected of breaching the European Commission’s cloud infrastructure, as well as targeting other open source projects ...”
“Australian police have arrested two people in Perth accused of being members of TeamPCP, a prolific hacking group blamed for high-profile ha...”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Rivalisierende Hacker verdrängen TeamPCP und verbreiten den Wurm PCPJack
Eine bisher unbekannte Hackergruppe, von SentinelOne als „PCPJack“ bezeichnet, kompromittiert gezielt Systeme, die zuvor von der Cyberkriminalitätsgruppe TeamPCP breach wurden. Laut einem SentinelOne-Bericht dringen die Angreifer in TeamPCP-Umgebungen ein, entfernen dort die bestehenden Werkzeuge, verdrängen die ursprünglichen Akteure und implementieren selbstreplizierenden Code zur Credential-Erfassung und Datenexfiltration. Der Fokus liegt klar auf Cloud-Infrastruktur, wobei zudem das öffentliche Internet nach exponierten Diensten wie Docker und MongoDB gescannt wird. SentinelOne-Forscherin Alex Delamotte nennt finanzielle Motive wie den Weiterverkauf von Zugangsdaten, Initial-Access-Brokering oder Erpressung. Als Urteile werden verärgerte Ex-Mitglieder, Konkurrenten oder Nachahmer diskutiert. Bemerkenswert sind Angriffe auf bereits kompromittierte Umgebungen sowie der Einsatz von Phishing-Domains im Passwort-Manager-Design und gefälschten Help-Desk-Seiten.
Team-PCP entwendet 3.800 interne GitHub-Repositories nach Endpoint-Kompromittierung
Die Hackergruppe Team-PCP hat zwischen dem 18. und 19. Mai 2026 Zugriff auf rund 3.800 interne GitHub-Repositories erlangt und bietet die gestohlenen Daten zum Kauf an. GitHub bestätigte den Vorfall auf X und betonte, dass keine Kundendaten betroffen seien. Laut GitHub drangen die Angreifer über ein kompromittiertes Mitarbeitergerät ein, auf dem eine schädliche Visual Studio Code-Erweiterung installiert war; der betroffene Endpoint wurde isoliert und Incident-Response-Maßnahmen wurden eingeleitet. Team-PCP, das zuvor bereits mit einem Supply-Chain-Angriff im März 2026 in Verbindung gebracht wurde und angeblich mit dem Ransomware-as-a-Service-Akteur Vect kooperiert, fordert nach Berichten über eine Allianz mit der LAPSUS$-Gruppe mittlerweile 95.000 US-Dollar für die Daten.
CERT-EU macht Hackergruppe für Datenleck bei Europäischer Kommission verantwortlich
CERT-EU hat bekannt gegeben, dass die Hackergruppe TeamPCP ein von der Europäischen Kommission genutztes Amazon Web Services-Konto kompromittiert und rund 92 GB an komprimierten Daten aus der Cloud-Infrastruktur von Europa.eu entwendet hat. Das von der Gruppierung ShinyHunters im Internet veröffentlichte Material umfasst Namen, E-Mail-Adressen sowie E-Mail-Inhalte. Nach Angaben von CERT-EU könnten mindestens 29 weitere EU-Einrichtungen und zahlreiche interne Kommissionskunden betroffen sein. Der Vorfall geht auf den 19. März zurück, als Angreifer nach einer Lieferkettenkompromittierung des Open-Source-Sicherheitstools Trivy an einen geheimen AWS-API-Key gelangten. CERT-EU kontaktiert betroffene Organisationen und analysiert die veröffentlichten Datensätze, die unter anderem knapp 52.000 Dateien mit gesendeten E-Mail-Nachrichten enthalten, fortlaufend.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
