Erpressungen erwartet: Hacker wollen riesige Supply-Chain-Attacke zu Geld machen

https://rss.golem.de/rss.php?feed=RSS2.0 Hits: 9
Summary

Erpressungen erwartet: Hacker wollen riesige Supply-Chain-Attacke zu Geld machen Nach verheerenden Attacken auf Trivy, LiteLLM und andere Tools will TeamPCP massenhaft eingesammelte Zugangsdaten für Ransomware -Angriffe einsetzen. 27. März 2026 um 09:12 Uhr / Marc Stöckel Angreifer wollen massenhaft IT-Systeme verschlüsseln. Bild: pixabay.com / TheDigitalArtist Der Cyberakteur TeamPCP hat in den letzten Tagen mehrere Open-Source-Projekte infiltriert und datensammelnde Infostealer-Malware eingeschleust. Den dadurch erbeuteten Datenschatz will die Gruppe nun offenbar nutzen, um IT-Systeme zu verschlüsseln und Betroffene zu erpressen. Wie Sicherheitsforscher von Socket in einem Blogbeitrag(öffnet im neuen Fenster) zeigen, kooperiert die Gruppe neuerdings mit einem Ransomware-Akteur namens Vect. Vect hat die Zusammenarbeit demnach selbst in einem Beitrag in dem berüchtigten Hackerforum Breachforums bekannt gegeben. "Die Vect-Ransomwaregruppe arbeitet nun mit TeamPCP zusammen, den Betreibern hinter den jüngsten Supply-Chain-Angriffen auf Trivy und LiteLLM" , heißt es dort. Gemeinsam seien die beiden Cybergruppierungen bereit, "Ransomware in allen betroffenen Unternehmen zu verbreiten, die von diesen Angriffen getroffen wurden" . Dabei werde man es jedoch nicht belassen. Es seien "noch umfangreichere Supply-Chain-Operationen" geplant, die mit "verheerenden Folgekampagnen mit Ransomware" verknüpft werden sollen. Zahlreiche Softwareprojekte betroffen Bei Vect handelt es sich um eine Ransomware-as-a-Service-Operation. Die Vect-Gruppe stellt dabei eine eigens entwickelte Ransomware für andere Cybercrime-Akteure zur Verfügung und kassiert für deren Nutzung eine Provision in Höhe von 12 bis 20 Prozent der eingespielten Lösegelder. Die übrigen Einnahmen dürfen die jeweiligen Partner, in diesem Fall TeamPCP, behalten. TeamPCP ist erst vor wenigen Tagen durch eine weitreichende Supply-Chain-Attacke auf den Schwachstellenscanner Trivy aufgefallen. Berichten zufolge hat die Gruppe d...

First seen: 2026-03-27 08:21

Last seen: 2026-03-27 16:28