TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

攻撃組織: TeamPCP

新着順 人気順

TeamPCP、 Shai-HuludワームをGitHub上で「オープンソース化」

【要点】 ◎TeamPCPはShai-HuludワームをGitHubで公開し、盗んだ認証情報を拡散する攻撃能力を第三者へ広げ、模倣や亜種増加によるサプライチェーン被害拡大のリスクを高めた (Codebook)

豪警察、TeamPCPのメンバー2人を逮捕

【要点】 ◎豪警察はTeamPCPのメンバーとされる2人を逮捕し、OSSサプライチェーン攻撃や認証情報窃取、恐喝、資金洗浄への関与を疑い、1000超組織の侵害を捜査している (Codebook)

攻撃組織: TeamPCP (まとめ)

incidents.hatenablog.com 【辞書】 ◆TeamPCP (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/actor/teampcp 【TeamPCP】 ◆セキュリティツール: Trivy (まとめ) https://malware-log.hatenablog.com/entry/Trivy 【ニュース】■2026年◇2026年3月 ◆Triv…

セキュリティツール: Trivy (まとめ)

【要点】 ◎Trivy侵害はTeamPCPが公式リリースやGitHub Actionsタグを改ざんし、CI/CD環境から認証情報を窃取してLiteLLMなどへ連鎖した事案である

TeamPCP Supply Chain Attacks Feed VECT Ransomware With Stolen CI/CD Credentials

【要点】 ◎TeamPCPはサプライチェーン攻撃で大量のCI/CD認証情報を窃取し、VECTランサムウェアへ提供することで後続の侵害や攻撃を支援していた (gbhackers.)

GitHub Breached — Employee Device Hack Led to Exfiltration of 3,800+ Internal Repos

【要点】 ◎GitHubは従業員端末侵害により約3,800件の内部リポジトリが流出した可能性を調査中だ。TeamPCPは関連ソースコードの販売を主張している (The Hacker News)

TeamPCP's Mini Shai-Hulud Is Back: A Self-Spreading Supply Chain Attack Compromises TanStack npm Packages

【要点】 ◎TeamPCPの自己増殖型ワーム「Mini Shai-Hulud」がTanStackなどのnpmパッケージを侵害した。CI/CD秘密情報を盗み、他パッケージへ感染を拡大していた

ハッカー集団「TeamPCP」による Trivy のセキュリティ侵害とサプライチェーン攻撃

【要点】 ◎TeamPCPはTrivy侵害を起点に認証情報を窃取し、複数ソフトへ連鎖感染するサプライチェーン攻撃を展開

OSS セキュリティスキャンツール Trivy にサイバー攻撃、侵入経路など攻撃の手口を徹底解説

【要点】 ◎TeamPCPはTrivy侵害後、認証情報を悪用しマルウェア混入やタグ改ざんで広範なサプライチェーン攻撃を拡大

TeamPCP Moves From OSS to AWS Environments

【要点】 ◎TeamPCPはOSSサプライチェーン攻撃で盗んだ認証情報を検証後、AWS環境へ侵入し、列挙やラテラルムーブメントを進めて機密情報の窃取を拡大した (SecurityWeek)

セキュリティツールが凶器になる日—TeamPCPによるTrivy・LiteLLM侵害の全容

【要点】 ◎TeamPCPはTrivyやLiteLLMなど信頼される開発・セキュリティツールを侵害し、認証情報窃取コードを埋め込んでクラウドやCI/CD環境へ連鎖的な被害を広げた (innovaTopia)

npmワーム「CanisterWorm」の被害拡大 未報告の改ざんパッケージを特定

【要点】 ◎npmワーム「CanisterWorm」による改ざんパッケージが拡大している。認証情報窃取と自己拡散機能を備えている (ITmedia)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023