TeamPCP und BreachForums bieten 1.000 Dollar Preisgeld für Supply-Chain-Angriffe an
Die Cyberkriminalität verwandelt Angriffe Open-Source-Versorgungsketten in eine verzerrte Konkurrenz.

Kurzfassung
Warum das wichtig ist
- Die Cyberkriminalität verwandelt Angriffe Open-Source-Versorgungsketten in eine verzerrte Konkurrenz.
- Nach monatelanger Infiltration /CD-Pipelines hat die berüchtigte Hackergruppe TeamPCP eine Zusammenarbeit mit BreachForums eingegangen, um eine beunruhigende neue Wettbewerbsveranstaltung zu starten.
- Ziel ist es, so viele Open-Source-Pakete wie möglich zu kompromittieren.
Laut Dunkelweb-Threat-Intelligence verlangt der Wettbewerb, ein Open-Source-Angriffstool namens „Shai-Hulud" einzusetzen. Hacker müssen ihre Foren-Nutzerkennungen einreichen und Nachweise über den Zugang liefern, um teilzunehmen. Die Gewinner werden anhand der wöchentlichen und monatlichen Download-Zahlen der.
Indem das Bewertungssystem es Angreifern ermöglicht, die Download-Zahlen mehrerer kleinerer Pakete zu kombinieren, fördert es aktiv fahrlässige, wurmartige Angriffe, die sich unkontrolliert durch das Software-Ökosystem ausbreiten.
Hackers starten einen Wettbewerbswettbewerb in der Lieferkette Obwohl die Bedrohung für die Lieferkette schwerwiegend ist, ist die Belohnung von 1.000 US-Dollar im Vergleich zum verursachten Schaden lächerlich gering. Erfolgreiche Angriffe auf die Lieferkette gefährden hoch wertvolle Assets, darunter CI/CD-Schlüssel, Cloud-Zugangsdaten, Entwickler-Token und Unternehmens-Quellcode.
BreachForums kündigte den Wettbewerb gemeinsam
BreachForums kündigte den Wettbewerb gemeinsam mit TeamPCP an (Quelle: socket). Für geschickte Cyberkriminalität ist dieser Zugang weit mehr wert als tausend Dollar. Sicherheitsexperten betrachten diesen Wettbewerb als strategische öffentliche Rekrutierungsaktion.
Er zielt darauf ab, weniger erfahrene Hacker anzulocken, die bereit sind, wertvolle Zugänge einfach für ihren Ruf und Lobeshymnen auf Foren für Cyberkriminalität einzutauschen. Durch die Crowdsourcing dieser Angriffe lässt TeamPCP unerfahrene Hacker effektiv die schwere Arbeit verrichten. Gleichzeitig ernten sie die breiteren Vorteile der kompromittierten Infrastruktur.
TeamPCP verfügt über eine gut dokumentierte Historie, in der das Ziel kritische Infrastrukturen, GitHub Actions, Docker-Container sowie Paketmanager wie npm und PyPI waren. Das Team spezialisiert sich auf das Ausnutzen, die bereits privilegierten Zugriff besitzen, wodurch es ihnen ermöglicht wird, Zugangsdaten für sekundäre Angriffe zu erbeuten.
Laut Socket Research hat sich die
Laut Socket Research hat sich die Gruppe kürzlich mit dem Ransomware-Syndikat Vect verbündet; deren Operationen zur Diebstahl, Cloud-Dienste, die Fertigungsindustrie und die Unternehmens-IT betroffen. Durch die Veröffentlichung TeamPCP seine Pipeline für den Zugriffsbrokering nach außen. Ein Preis von 1.000 US-Dollar mag keine Elite-Bedrohungsakteure anlocken.
Für überlastete Maintainer und Sicherheitsteams fügt die daraus resultierende Welle ährliche neue Risikodimension zum Open-Source-Ökosystem hinzu. Sie uns auf
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Anthropic enthüllt macOS-Sicherheitslücken, die Apples Schutz umgehen könnten
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Wissenschaftler entwickeln hauchdünne, fast unsichtbare Solarzellen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- TeamPCP and BreachForums Hackers Running $1,000 Contest for Supply Chain Attacks
- Canonical
- https://cybersecuritynews.com/hackers-1000-contest-supply-chain-attacks/
- Quell-URL
- https://cybersecuritynews.com/hackers-1000-contest-supply-chain-attacks/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.
Anthropic enthüllt macOS-Sicherheitslücken, die Apples Schutz umgehen könnten
Sicherheitsexperten , einem Cybersicherheitsunternehmen Sitz Palo Alto, haben Techniken aus einer frühen Version des geheimen Anthropic-Modells Mythos AI eingesetzt, um zwei bisher unbekannte Schwachstell
14.05.2026
Live RedaktionWissenschaftler entwickeln hauchdünne, fast unsichtbare Solarzellen
Wissenschaftler Singapur haben ultradnne Solarzellen entwickelt, die zuknftig Autofenster, Glasfassaden Glasses in energiegewinnende Oberflchen verwandeln knnten.
14.05.2026
Live RedaktionOpenAI bezweifelt Apples ehrlichen Versuch, ChatGPT ins iPhone zu integrieren, während Apple über 40 von Sam Altman abgeworbene Ingenieure wütend ist.
OpenAI war die erste Partei, Apple Spätherbst 2024 rettete, als dessen eigene KI-Initiativen Stocken gerieten.
14.05.2026
Live Redaktion
Nicht Apple, nicht Google: Diese fünf Funktionen gibt es nur bei Samsung-Geräten
Der südkoreanische Technologieriese hat zahlreiche proprietäre Funktionen für seine Geräte entwickelt, die alle Teil der umfassenderen Galaxy-Android-Plattform sind.
14.05.2026
Live Redaktion