Verdachten achter grootschalige supplychain-aanvallen TeamPCP aangehouden

donderdag, 27 augustus 2026 (15:09) - Security.NL

In dit artikel:

De Australische politie heeft twee Australische mannen aangehouden wegens hun vermoedelijke betrokkenheid bij TeamPCP, een groep die grootschalige supplychain-aanvallen zou hebben uitgevoerd. Daarbij werden wereldwijd meer dan duizend bedrijven en organisaties geraakt en zouden ruim 500.000 inloggegevens en 300 gigabyte aan data zijn gestolen.

De aanvallers verspreidden malware via besmette softwarepackages van onder meer SAP, Checkmarx, Bitwarden, Lightning, Intercom, Trivy en GitHub. Ontwikkelaars die deze packages installeerden, liepen het risico dat tokens, sleutels en andere geheime gegevens werden buitgemaakt. De malware probeerde zich vervolgens via de toegangsrechten van slachtoffers verder te verspreiden naar andere software en systemen.

Volgens de politie loopt de financiële schade in de honderden miljoenen dollars, vooral door herstelwerkzaamheden. Een van de verdachten wordt daarnaast vervolgd omdat hij zijn wachtwoorden niet wilde afstaan; daarop staat in Australië maximaal tien jaar gevangenisstraf. Het onderzoek gaat door en meer arrestaties zijn niet uitgesloten.

BEKIJK OOK:

Vandaag Inside: Johan Derksen waarschuwt Mona Keijzer: 'Dát is het gevaar!'