WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor der Gruppe TeamPCP, die Entwickler- und Security-Tools kompromittiert und so Zugangsdaten in großem Stil abgegriffen hat. In einer Kampagne sollen rund 10.000 CI/CD-Workflows infiltriert und mehr als 500.000 Credentials aus mindestens 1.000 SaaS-Umgebungen abgerufen worden sein. Besonders kritisch: Gestohlene Token und SSH-Schlüssel werden offenbar für weitere Angriffe, inklusive Erpressung, weiterverwendet. Für Unternehmen bedeutet das jetzt vor allem: Rotationen, härtere Paket-Governance und die Absicherung von GitHub Actions.

Im Juli 2026 rückt eine besonders unangenehme Angriffsfläche in den Fokus: nicht die eigene Anwendung, sondern die Werkzeuge, die sie bauen und absichern. Berichten zufolge hat das FBI eine Kampagne aufgedeckt, bei der die Gruppe TeamPCP mehrere weit verbreitete Entwickler- und Sicherheitskomponenten kompromittierte. Genannt werden unter anderem Trivy, KICS, LiteLLM sowie das Telnyx Python SDK. Das Muster ist typisch für moderne Supply-Chain-Angriffe: Einmal im Build- oder Scan-Workflow, können Angreifer Tokens und Geheimnisse einsammeln, bevor ein Produkt überhaupt die Produktionsumgebung erreicht.
Technisch beschreibt die Warnung einen klaren Zugriffspfad über unterschiedliche Geheimnisarten und Umgebungen. Die Angreifer sollen vier Schadsoftware-Familien eingesetzt haben, darunter CanisterWorm, SANDCLOCK, Mini Shai-Hulud und Miasma, um Cloud-Zugriffstoken, SSH-Schlüssel und Kubernetes-Geheimnisse zu exfiltrieren. Auf der Prozessseite wird es dann konkret: Rund 10.000 CI/CD-Workflows sollen kompromittiert worden sein, während mehr als 500.000 Zugangsdaten aus mindestens 1.000 SaaS-Umgebungen abgeflossen sein sollen. Im Vergleich zu klassischen Malware-Wellen wird hier weniger “Endgerät”, sondern die CI-Umgebung selbst zum Ziel.
Die nächste Eskalationsstufe betrifft die Umgehung einfacher Kontrollen. TeamPCP soll Konten in der npm-Registry über abgelaufene E-Mail-Domänen für Passwort-Rücksetzungen gekapert haben. Zusätzlich wird beschrieben, dass die LiteLLM-Versionen 1.82.7 und 1.82.8 durch eine kompromittierte Trivy-Instanz innerhalb der CI-Pipeline vergiftet wurden. Damit entsteht ein mehrstufiges Risiko: Angreifer müssen nicht zwangsläufig die Library “direkt” ersetzen, sondern können Zwischenkomponenten so beeinflussen, dass die nachgelagerten Schritte “korrekt” wirken. Sicherheitsexperten von Sophos ordnen das offenbar auch strategisch ein, indem sie eine Verbindung zwischen TeamPCP und der Vect-Ransomware-Gruppe berichten.
Parallel verschärfen weitere Hinweise das Gesamtbild. Laut Branchenberichten warnte JFrog bereits am 3. Juli 2026 vor sechs bösartigen npm-Paketen, die als Rollup-Polyfills getarnt waren und mit der nordkoreanischen Lazarus-Gruppe in Verbindung gebracht wurden. Besonders brisant: Die Pakete sollen Browser- und Krypto-Wallet-Daten, Zwischenablage-Inhalte sowie Konfigurationsdateien aus Entwicklungsumgebungen wie VS Code, Windsurf und Cursor auslesen. Zudem werden gezielt Zugangsdaten für Google Gemini und Anthropic Claude sowie Cloud-Geheimnisse für AWS und Azure genannt; die Pakete wurden aus der npm-Registry entfernt. Ergänzend wurde Red Hat Cloud Services betroffen: Mehr als 30 Pakete im Namespaceraum sollen mit Miasma hinterlegt gewesen sein, ausgelöst über ein kompromittiertes GitHub-Konto eines Mitarbeiters.
Für die Unternehmenspraxis ist entscheidend, wie man diese Ereignisse operativ in Schutzmaßnahmen übersetzt. FBI und Sicherheitsforscher raten im Kern zu drei sofortigen Hebeln: Erstens müssen sämtliche Zugangsdaten rotiert werden – von Cloud-Token über SSH-Schlüssel bis zu KI-API-Keys. Zweitens sollten GitHub Actions “hart” festgeschrieben werden, also statt Tags oder Versionsnummern spezifische Commit-SHAs verwendet werden. Drittens empfiehlt sich Paket-Governance, bei der neue Abhängigkeiten erst nach einer Mindestwartezeit von sieben Tagen produktiv übernommen werden. Flankierend kommt Multi-Faktor-Authentifizierung für Entwicklerkonten und private Registries hinzu. Diese Maßnahmen wirken besonders stark im Vergleich zu reinen Vulnerability-Scans, weil sie die Angriffsfläche entlang der Lieferkette und der Identitäten schließen.
Regulatorisch und organisatorisch bleibt das Thema nicht bei Technik stehen. Mit neuen Pflichten aus dem Umfeld des EU AI Act müssen Unternehmen nachweisbarer steuern, wie sie Modelle, Datenzugänge und KI-Infrastruktur absichern, insbesondere wenn Künstliche Intelligenz in Unternehmensprozesse eingebettet wird. Praktisch heißt das: Risk Assessments für Build- und Deployment-Prozesse sollten KI-nahe Zugriffe explizit einschließen, etwa API-Keys und Token-Management für Modellzugriffe. Außerdem ist der Sicherheitswert von Monitoring und Token-Health hoch: Zwar sollen über 95 Prozent der kompromittierten GitHub-Token widerrufen worden sein, doch es bleiben laut den Hinweisen rund 50 Prozent der gestohlenen Cloud-Zugangsdaten noch gültig. Der Ausblick ist damit eindeutig: Anbieter müssen ihre DevSecOps-Pipelines so umbauen, dass ein kompromittiertes Tool nicht als “verlässliche” Quelle von Secrets fungiert, und Entwickler müssen die Abhängigkeiten ihrer Tools wie Produktionscode behandeln.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "FBI warnt vor TeamPCP: 500.000 Zugangsdaten aus Entwickler-Tools" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "FBI warnt vor TeamPCP: 500.000 Zugangsdaten aus Entwickler-Tools" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »FBI warnt vor TeamPCP: 500.000 Zugangsdaten aus Entwickler-Tools« bei Google Deutschland suchen, bei Bing oder Google News!