CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

Australien verhaftet mutmaßliche TeamPCP-Hacker hinter Lieferkettenangriffen

Die australische Polizei hat zwei mutmaßliche Mitglieder von TeamPCP wegen schwerwiegender Lieferkettenangriffe angeklagt, während Microsoft Sicherheitslücken in Windows 11 behebt.

Strafverfolgungsmaßnahmen und die Behebung der Plattformprobleme stehen heute im Mittelpunkt. Die australischen Behörden haben zwei Männer angeklagt, die mutmaßlich Verbindungen zu TeamPCP haben, der Cyberkriminellen-Gruppe, die für aufsehenerregende Angriffe auf Software-Lieferketten verantwortlich ist und Entwicklerwerkzeuge sowie Open-Source-Infrastruktur ins Visier nimmt.

Mutmaßliche TeamPCP-Hacker in Australien wegen schwerwiegender Lieferkettenangriffe angeklagt

Die australische Polizei hat im März 2026 zwei Männer mit Verbindungen zu TeamPCP wegen Lieferkettenangriffen angeklagt, bei denen Trivy, Checkmarx KICS und LiteLLM kompromittiert wurden. Das FBI warnt, dass exfiltrierte Zugangsdaten weiterhin ein langfristiges Risiko darstellen.

Warum das wichtig ist
Durch das Abgreifen von Geheimnissen aus CI/CD-Systemen ermöglichen Angreifern langfristige Persistenz und nachgelagerten Zugriff auf kompromittierte Softwareentwicklungsinfrastrukturen.
Was zu tun ist
Alle CI/CD-Geheimnisse, Veröffentlichungstoken und Cloud-Zugangsdaten, die während des Sicherheitsvorfalls zugänglich waren, müssen regelmäßig gewechselt werden.
  • TeamPCP
Original lesen

Australien verhaftet mutmaßliche TeamPCP-Hacker hinter Lieferkettenangriffen

Australische Behörden haben zwei junge Männer festgenommen und angeklagt, die der Hackergruppe TeamPCP angehören sollen, welche mit einer Reihe weitreichender Angriffe auf die Lieferkette von Softwareentwicklern in Verbindung gebracht wird.

Warum das wichtig ist
Maßnahmen der Strafverfolgungsbehörden gegen Akteure, die eine Bedrohung für die Lieferkette darstellen, können laufende Operationen unterbrechen, die Entwickler-Ökosysteme und nachgelagerte Abhängigkeiten gefährden.
  • TeamPCP
Original lesen

Microsoft veröffentlicht Update zur Behebung von Windows 11-Abstürzen und Spielproblemen

Microsoft veröffentlicht eine dauerhafte Lösung für ein bekanntes Problem unter Windows 11, das zu Systemabstürzen und Leistungseinbußen bei Spielen führte.

Warum das wichtig ist
Windows 11-Umgebungen, die von dem Fehler betroffen sind, weisen Betriebsinstabilität und Systemabstürze bei ressourcenintensiven Aufgaben wie Spielen auf.
  • Microsoft
Original lesen

Webinar: Wie es zu Sicherheitslücken in Google Workspace kommt und was Sie als Nächstes tun sollten

Sicherheitslücken bei Google Workspace entstehen häufiger durch Social-Engineering-Taktiken oder vernachlässigte Drittanbieterintegrationen als durch komplexe technische Schwachstellen.

  • Google
  • Workspace
Original lesen

Erfahren Sie, wie Sie Sicherheitsoperationen aufbauen, die für KI-gestützte Angriffe gerüstet sind.

Ein demnächst stattfindendes Webinar mit Wiz befasst sich mit der KI-Bedrohungsvorsorge und beleuchtet, wie Bedrohungsakteure fortschrittliche KI-Modelle nutzen, um schnell Schwachstellen zu entdecken und Exploit-Code zu generieren, der herkömmliche Verteidigungsabläufe überflügelt.

Warum das wichtig ist
Die Sicherheitsmaßnahmen müssen sich anpassen, da automatisierte KI-Angriffe die Zeitspanne zwischen der Entdeckung von Schwachstellen und deren Ausnutzung in Cloud- und Hybridumgebungen verkürzen.
Was zu tun ist
Priorisieren Sie erreichbare Cloud-Sicherheitslücken und kontextbasierte Bedrohungserkennung, um die Behebung zu beschleunigen.
  • AI
  • cloud
  • Wiz
Original lesen

Die wichtigsten Punkte

  • Die australische Bundespolizei hat Louis Michael Gaebler und Ruben Ian Thomson wegen mutmaßlicher Angriffe auf die Lieferkette von TeamPCP angeklagt.
  • Das FBI rät dazu, alle während der TeamPCP-Kampagne offengelegten CI/CD-Geheimnisse und Cloud-Zugangsdaten regelmäßig zu wechseln.
  • Microsoft hat eine dauerhafte Lösung veröffentlicht, die Systemabstürze und Leistungsprobleme bei Spielen unter Windows 11 behebt.
  • TeamPCP
  • SupplyChain
  • Trivy
  • Checkmarx
  • LiteLLM