Two Arrested in Australia Over TeamPCP Supply Chain Attacks 

Zwei australische Männer wurden wegen mutmaßlicher Angriffe von TeamPCP auf die Software-Lieferkette festgenommen, bei denen mehr als 500.000 Zugangsdaten gestohlen wurden.

Verfasst von
Ken Underhill
Ken Underhill
Aug 27, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Zwei australische Männer wurden wegen ihrer mutmaßlichen Rollen bei TeamPCP angeklagt, einer mit Angriffen auf die Software-Lieferkette in Verbindung gebrachten Cybercrime-Gruppe, die Organisationen weltweit kompromittiert hat.

Die Australian Federal Police (AFP) verhaftete die Männer am 26. August im Rahmen einer gemeinsamen Untersuchung mit der Western Australia Police Force und dem FBI. 

Nach Angaben der Behörden ermöglichte der bei den Angriffen eingesetzte Schadcode den Diebstahl von mehr als 500.000 Zugangsdaten und mindestens 300 Gigabyte Daten.

Was für mich heraussticht, ist, wie viel Schaden TeamPCP mutmaßlich dadurch verursacht hat, dass die Gruppe Software kompromittierte, der Organisationen bereits vertrauten. Die Behörden schätzen die daraus entstehenden Kosten für die Behebung auf mehrere Hundert Millionen US-Dollar.

TeamPCP verlagerte sich von Cloud-Angriffen auf die Software-Lieferkette

TeamPCP trat Ende 2025 in Erscheinung und nahm exponierte Cloud-Infrastrukturen ins Visier. Laut Untersuchungen von Flare suchte die Gruppe nach verwundbaren Diensten und nutzte kompromittierte Systeme, um ihre Aktivitäten auszuweiten.

Anfang 2026 verlagerte sich ihr Fokus auf umfassendere Angriffe auf die Software-Lieferkette.

Flare berichtete, dass TeamPCP im Februar einen falsch konfigurierten GitHub-Actions-Workflow kompromittierte, der den Schwachstellenscanner Trivy von Aqua Security betraf, und ein Dienstkonto-Token stahl. 

Obwohl die Zugangsdaten nach dem Eindringen rotiert wurden, blieb ein Teil des Zugriffs Berichten zufolge aktiv.

Dieser Zugriff erwies sich einige Wochen später als wichtig. Am 19. März soll TeamPCP eine schädliche Trivy-Version mit Code zum Diebstahl von Zugangsdaten in CI/CD-Pipelines eingeschleust haben.

Die Kompromittierung erreichte anschließend LiteLLM, nachdem dessen Build-Pipeline die manipulierte Trivy-Software ausgeführt hatte. 

Die Angreifer erlangten ein PyPI-Veröffentlichungstoken und veröffentlichten am 24. März zwei manipulierte LiteLLM-Versionen. Das Paket wird etwa 95 Millionen Mal pro Monat heruntergeladen.

Advertisement

Ermittler verfolgten TeamPCP anhand seiner Online-Aktivitäten

TeamPCP unterhielt online eine sichtbare Präsenz, verwendete bei der Kommunikation über soziale Medien und Telegram mehrere Aliase.

Flare begann seine Untersuchung mit dem Alias DeadCatx3 und verfolgte Verbindungen zwischen Online-Konten. Schließlich brachten die Ermittler wiederverwendete Zugangsdaten und Kontoinformationen mit anderen Identitäten in Verbindung, die der Gruppe zugerechnet wurden.

Ein Profilbild lieferte eine weitere Verbindung. Flare stellte fest, dass dasselbe markante Bild mit einem Steam-Konto und einem Telegram-Konto von TeamPCP verknüpft war. Das Unternehmen erklärte, die zusammengetragenen Beweise hätten eine sehr zuverlässige Einschätzung ermöglicht, dass es einen Betreiber hinter TeamPCP identifiziert hatte.

Flare teilte seine Erkenntnisse später mit den Strafverfolgungsbehörden.

Die Festnahmen bedeuten nicht, dass TeamPCP verschwunden ist, erklärte Nick Ascoli, Vizepräsident bei Flare, in einer E-Mail an eSecurityPlanet.

„Die Festnahmen sind eine erhebliche Störung für TeamPCP, aber es ist noch zu früh, um definitiv zu sagen, dass die Gruppe verschwunden ist“, sagte Ascoli gegenüber eSecurityPlanet. „TeamPCP war eine lose verbundene Gruppe, daher wissen wir nicht, wie viele Personen möglicherweise noch beteiligt sind.“

Die australischen Behörden erklärten, dass ihre Untersuchung weiterlaufe und weitere Festnahmen oder Anklagen nicht ausgeschlossen seien.

Gestohlene Zugangsdaten bleiben ein wichtiger Bestandteil der Angriffskette

Die Aktivitäten von TeamPCP zeigen, warum durchgesickerte Zugangsdaten ein Problem bleiben, solange sie noch funktionieren. 

Ascoli sagte, Organisationen sollten nicht davon ausgehen, dass ältere durchgesickerte Zugangsdaten harmlos sind, nur weil sie schon seit einiger Zeit offengelegt wurden.

„Ihnen ist egal, ob eine Zugangsdaten alt oder neu ist; entscheidend ist, ob sie noch funktioniert“, sagte Ascoli.

Sicherheitsteams sollten proaktiv durchgesickerte Zugangsdaten identifizieren, die mit ihrer Organisation verbunden sind, und feststellen, ob sie noch gültig sind. 

Alle aktiven Zugangsdaten sollten zurückgesetzt werden. Veröffentlichungstoken sollten hingegen auf den erforderlichen Zugriff beschränkt werden und eine kurze Gültigkeitsdauer haben.

Advertisement

Die Kompromittierung von Trivy zeigt außerdem, warum die Rotation von Zugangsdaten alle Zugangsdaten abdecken muss, die mit einer betroffenen Umgebung verknüpft sind. Ein übersehenes Token kann ausreichen, um einem Angreifer weiterhin Zugriff zu verschaffen. 

Sicherheit in der Lieferkette hängt von der Begrenzung des Vertrauens ab

Für Organisationen, die Open-Source-Tools in CI/CD-Pipelines einsetzen, sind die Angriffe von TeamPCP ein weiterer Grund, zu prüfen, wie umfangreich die Zugriffsrechte dieser Tools sind.

Entwicklungsteams können das Risiko verringern, indem sie GitHub Actions auf vollständige Commit-SHAs statt auf veränderliche Tags festlegen. 

Sicherheitsteams sollten außerdem auf ungewöhnlichen ausgehenden Datenverkehr von Entwicklungstools achten, der auf eine Kompromittierung hindeuten könnte. 

Die Festnahmen im Fall TeamPCP zeigen auch den Wert des Austauschs von Bedrohungsinformationen mit den Strafverfolgungsbehörden. 

Ascoli sagte, Cyberkriminelle verwendeten häufig Online-Identitäten und Infrastrukturen wieder, sodass Ermittler Aktivitäten über längere Zeit miteinander verknüpfen könnten.

TeamPCP mag versucht haben, sich hinter Aliasen zu verbergen, doch seine wiederholten Aktivitäten hinterließen Verbindungen, denen die Ermittler folgen konnten. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.