TeamPCP Cloud Stealer
Alias-Namen: SANDCLOCK
1
1
08.09.2026
08.09.2026
Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.
Profil laut MITRE ATT&CK
The TeamPCP Cloud Stealer is a comprehensive filesystem credential stealer that can harvest, encrypt, and exfiltrate credentials from over 50 sensitive file paths across CI/CD, cloud, developer tooling, and container environments. The TeamPCP Cloud Stealer was the primary payload used by TeamPCP in March 2026 during early stages of a cascading supply chain campaign targeting CI/CD workflows.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1059.006 Python
Execution
T1059.007 JavaScript
Execution
T1195 Supply Chain Compromise
Initial Access
T1566 Phishing
Initial Access
T1587.001 Malware
Resource Development
T1587.004 Exploits
Resource Development
T1588.001 Malware
Resource Development
T1588.005 Exploits
Resource Development
T1588.007 Artificial Intelligence
Resource Development
T1589.001 Credentials
Reconnaissance
T1592.002 Software
Reconnaissance
T1595.002 Vulnerability Scanning
Reconnaissance
Gemeinsam genannt
Betroffene Branchen
Meldungen
Quellen: The Hacker News (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.