TeamPCP
Alias-Namen: PCPCat, ShellForce, DeadCatx3, SHADOW-WATER-058, UNC6780
26
8
23.03.2026
27.08.2026
Profil laut MITRE ATT&CK
TeamPCP is a financially-motivated, cloud-native threat group that has been active since at least September 2025. Initially focused on ransomware and cryptocurrency theft, TeamPCP shifted in early 2026 to systematic, worm-driven credential theft and software supply chain attacks targeting Continuous Integration and Continuous Delivery (CI/CD) workflows. TeamPCP has monetized access through extortion and through partnerships with ransomware actors including Vect and CipherForce.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1589.001 Credentials
Reconnaissance
T1592.002 Software
Reconnaissance
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1587.004 Exploits
Resource Development
T1588.005 Exploits
Resource Development
T1195 Supply Chain Compromise
Initial Access
T1583.001 Domains
Resource Development
T1584.001 Domains
Resource Development
T1588.006 Vulnerabilities
Resource Development
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
Australia arrests alleged TeamPCP hackers behind supply-chain attacks
Australia Arrests 2 Alleged TeamPCP Hackers
Alleged TeamPCP Hackers Charged in Australia Over Major Supply Chain Attacks
Two Alleged ‘TeamPCP’ Hackers Arrested in Australia
TeamPCP Linked To Redis Attacks Dating Back To 2020 And Later Supply Chain Campaign
The serpent’s tongue: Luring the Python out of its den
Vect and TeamPCP partner for ransomware campaigns
Containers on fire: from container escapes to supply chain attacks
The Hackers Behind Shai-Hulud: Lucky or Skilled?
GitHub Confirms Breach, 4K Internal Repos Stolen
GitHub Confirms Hack Impacting 3,800 Internal Repositories
GitHub investigates internal repositories breach claimed by TeamPCP
GitHub Investigating TeamPCP Claimed Breach of ~4,000 Internal Repositories
Four Malicious npm Packages Deliver Infostealers and Phantom Bot DDoS Malware
TeamPCP Ups the Game, Releases Shai-Hulud Worm’s Source Code
TeamPCP hackers advertise Mistral AI code repos for sale
Mini Shai-Hulud Worm Compromises TanStack, Mistral AI, Guardrails AI & More Packages
Worm Redux: Fresh Mini Shai-Hulud Infections Bite Supply Chain
TeamPCP Compromises Checkmarx Jenkins AST Plugin Weeks After KICS Supply Chain Attack
‘PCPJack’ Worm Removes TeamPCP Infections, Steals Credentials
After Replacing TeamPCP Malware, 'PCPJack' Steals Cloud Secrets
New PCPJack worm steals credentials, cleans TeamPCP infections
PCPJack Credential Stealer Exploits 5 CVEs to Spread Worm-Like Across Cloud Systems
TeamPCP Hits SAP Packages With 'Mini Shai-Hulud' Attack
Vect 2.0 Ransomware Acts as Wiper, Thanks to Design Error
‘CanisterWorm’ Springs Wiper Attack Targeting Iran
Quellen: The Hacker News (7), Dark Reading (6), BleepingComputer (4), SecurityWeek (4), KrebsOnSecurity (2), Cisco Talos (1), Sophos X-Ops (1), Securelist (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.