攻撃組織: TeamPCP
【要点】 ◎TeamPCPはShai-HuludワームをGitHubで公開し、盗んだ認証情報を拡散する攻撃能力を第三者へ広げ、模倣や亜種増加によるサプライチェーン被害拡大のリスクを高めた (Codebook)
【要点】 ◎豪警察はTeamPCPのメンバーとされる2人を逮捕し、OSSサプライチェーン攻撃や認証情報窃取、恐喝、資金洗浄への関与を疑い、1000超組織の侵害を捜査している (Codebook)
incidents.hatenablog.com 【辞書】 ◆TeamPCP (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/actor/teampcp 【TeamPCP】 ◆セキュリティツール: Trivy (まとめ) https://malware-log.hatenablog.com/entry/Trivy 【ニュース】■2026年◇2026年3月 ◆Triv…
【要点】 ◎Trivy侵害はTeamPCPが公式リリースやGitHub Actionsタグを改ざんし、CI/CD環境から認証情報を窃取してLiteLLMなどへ連鎖した事案である
【要点】 ◎TeamPCPはサプライチェーン攻撃で大量のCI/CD認証情報を窃取し、VECTランサムウェアへ提供することで後続の侵害や攻撃を支援していた (gbhackers.)
【要点】 ◎GitHubは従業員端末侵害により約3,800件の内部リポジトリが流出した可能性を調査中だ。TeamPCPは関連ソースコードの販売を主張している (The Hacker News)
【要点】 ◎TeamPCPの自己増殖型ワーム「Mini Shai-Hulud」がTanStackなどのnpmパッケージを侵害した。CI/CD秘密情報を盗み、他パッケージへ感染を拡大していた
【要点】 ◎TeamPCPはTrivy侵害を起点に認証情報を窃取し、複数ソフトへ連鎖感染するサプライチェーン攻撃を展開
【要点】 ◎TeamPCPはTrivy侵害後、認証情報を悪用しマルウェア混入やタグ改ざんで広範なサプライチェーン攻撃を拡大
【要点】 ◎TeamPCPはOSSサプライチェーン攻撃で盗んだ認証情報を検証後、AWS環境へ侵入し、列挙やラテラルムーブメントを進めて機密情報の窃取を拡大した (SecurityWeek)
【要点】 ◎TeamPCPはTrivyやLiteLLMなど信頼される開発・セキュリティツールを侵害し、認証情報窃取コードを埋め込んでクラウドやCI/CD環境へ連鎖的な被害を広げた (innovaTopia)
【要点】 ◎npmワーム「CanisterWorm」による改ざんパッケージが拡大している。認証情報窃取と自己拡散機能を備えている (ITmedia)