Een persoon met vingerloze handschoenen typt op een laptop op een donkere ondergrond, van bovenaf gefotografeerd.
Nieuws27 augustus · 16:265 min leestijd

Australië klaagt twee verdachten achter supplychain-groep TeamPCP aan

De AFP klaagt twee mannen aan als hoofdrolspelers achter TeamPCP. Politie en FBI zetten er cijfers bij: ruim duizend geraakte organisaties, 500.000 gestolen inloggegevens en honderden miljoenen dollars aan herstelkosten.

Australië heeft twee mannen van 21 en 23 jaar aangeklaagd als hoofdrolspelers achter TeamPCP, de groep die open-sourcepakketten vergiftigde en volgens de federale politie AFP ruim duizend organisaties wereldwijd raakte.

Aan die zaak hangt voor het eerst een prijskaartje. De AFP becijfert samen met de FBI dat er ruim 500.000 inloggegevens werden buitgemaakt en minstens 300 gigabyte aan data werd weggesluisd, met herstelkosten die wereldwijd in de honderden miljoenen dollars lopen. Die rekening ligt niet bij de vergiftigde projecten, maar bij de partijen die de pakketten binnenhaalden. Wie npm, PyPI of publieke Docker-images gebruikt, en dat is vrijwel elk bedrijf dat software laat bouwen, moet bij zo'n besmetting elke sleutel en elk token in de pijplijn vervangen en daarna uitzoeken wat er in de tussentijd mee is gedaan. Dat is geen patchklus van een middag.

Wat de politie de twee verwijt

De twee werden op 26 augustus aangehouden, na doorzoekingen in de West-Australische plaatsen Cottesloe, Hamilton Hill en Mandurah. Samen kregen de twee veertien aanklachten, van het bezitten en leveren van data met het oog op een computermisdrijf tot vier keer het ongeoorloofd wijzigen van data om een ernstig misdrijf mogelijk te maken. De jongste van de twee kreeg er twee zware bij: het weigeren van een bevel tot toegang tot versleutelde gegevens, waar in Australië tien jaar cel op staat, en het verwerken van meer dan 100.000 dollar aan crimineel geld, met een maximum van twintig jaar. Beiden verschenen op 27 augustus voor de rechtbank in Perth. De AFP en de FBI waren in april met parallelle onderzoeken begonnen.

Rechercheurs van de Australische federale politie en de politie van West-Australië lopen naar een woning tijdens de doorzoekingen in deze zaak, met de logo's van AFP, WA Police en de FBI. Bron: Australian Federal Police.
Rechercheurs van de Australische federale politie en de politie van West-Australië lopen naar een woning tijdens de doorzoekingen in deze zaak, met de logo's van AFP, WA Police en de FBI. Bron: Australian Federal Police.

Hoe de besmetting liep

TeamPCP kaapte publicatierechten van vertrouwde open-sourceprojecten en duwde daarmee vergiftigde versies door de gewone distributiekanalen. De campagne raakte vijf distributiekanalen tegelijk: GitHub Actions, Docker Hub, npm, PyPI en OpenVSX. Onder de besmette projecten zaten de kwetsbaarhedenscanner Trivy van Aqua Security, de configuratiescanner KICS en de GitHub Actions van Checkmarx, en de AI-gateway LiteLLM. Sleutels die uit het ene project werden gestolen, openden de deur naar het volgende. De malware stal tokens, keys en andere inloggegevens en verspreidde zich vanaf de machine van de ontwikkelaar verder door de omgeving.

Het getal van ruim duizend organisaties is een bovengrens van wat mogelijk is gecompromitteerd, geen lijst met bevestigde slachtoffers. The Hacker News telde eind maart zestien organisaties die de groep zelf op haar leksite als slachtoffer had gepubliceerd. In Australië zelf werd overheidsinstantie NDIA, die de landelijke gehandicaptenzorgregeling uitvoert, in de maartcampagne geraakt, maar die hield de schade beperkt dankzij meerdere verdedigingslagen.

Een aanhouding haalt het gereedschap niet uit de omloop

De groep zette het wormraamwerk achter de Mini Shai-Hulud-campagne op 12 mei zelf als open source online, en vergelijkbaar gereedschap dook in augustus op bij nieuwe aanvallen op npm. Dat is exact het patroon dat zichtbaar werd toen een gekaapt account van een keyv-beheerder honderden npm-pakketten besmette met een worm die omgevingsvariabelen en inloggegevens steelt. Een vervolging raakt de daders. Het gereedschap staat nog gewoon online.

De maatregelen zijn niet nieuw, de onderbouwing wel

Wat een organisatie hiertegen doet, lag in juli al op tafel. De FBI adviseerde toen een minimale package-leeftijd van zeven dagen voordat je een nieuw uitgebrachte versie installeert, naast het pinnen van versies tot op de commit-hash, phishing-bestendige MFA op elk account met publicatierechten en het roteren van CI/CD-secrets. Stuk voor stuk instellingen en beleid, geen aankoop. In de praktijk komt het neer op een lijst van alles wat je binnenhaalt en een pijplijn die niets ongemerkt laat updaten.

Wat deze zaak toevoegt, is de prijs. Zolang die onzichtbaar bleef, was een vergiftigd pakket een incident voor het ontwikkelteam en een middagje versies bijwerken. Met 500.000 gestolen inloggegevens, 300 gigabyte weggesluisde data en honderden miljoenen dollars aan opruimkosten op de teller is de vraag welke code je binnenhaalt, en onder welke voorwaarden, geen technische detailkwestie meer. Die hoort thuis op dezelfde tafel waar je beslist met welke leveranciers je in zee gaat.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op code van anderen

Het grootste deel van elke applicatie bestaat uit pakketten die je zelf niet schreef. Ik denk met je mee over hoe je stack in elkaar hoort te zitten, richt de pijplijn zo in dat niets ongemerkt binnenkomt, en bouw of neem de software over die daaronder draait, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

FBI waarschuwt voor supply-chain-groep TeamPCP en adviseert een minimale package-leeftijd
Nieuws
6 min

3 jul 14:10

FBI waarschuwt voor supply-chain-groep TeamPCP en adviseert een minimale package-leeftijd

De FBI bracht een officiele waarschuwing uit voor TeamPCP, die breed gebruikte ontwikkel- en beveiligingstools vergiftigde. De concrete raad: installeer een pakket pas na een minimale leeftijd van zeven dagen.

Hudson Rock telt 2.488 getroffen bedrijven in gestolen data van LiteLLM-aanval
Nieuws
5 min

12 aug 16:12

Hudson Rock telt 2.488 getroffen bedrijven in gestolen data van LiteLLM-aanval

Hudson Rock kreeg het buitgemaakte archief van de LiteLLM-aanval in handen en koppelt 118.829 gedumpte CI/CD-runners aan 2.488 bedrijfsdomeinen. Op de slachtofferlijsten staan ook Philips en TomTom.

Je AI-automatiseringsstack beveiligen tegen supply chain-aanvallen: van npm tot Langflow
Gids
10 min

24 jun 13:05

Je AI-automatiseringsstack beveiligen tegen supply chain-aanvallen: van npm tot Langflow

Het grootste deel van je AI-stack is code van vreemden. Zo leg je elke afhankelijkheid vast, verifieer je herkomst en houd je Langflow en LiteLLM dicht, stap voor stap.

npm-worm besmet honderden pakketten via gekaapt account van keyv-beheerder
Nieuws
5 min

4 aug 18:10

npm-worm besmet honderden pakketten via gekaapt account van keyv-beheerder

Een worm besmette sinds dinsdagochtend honderden npm-pakketten via het gekaapte GitHub-account van de keyv-beheerder. De malware steelt tokens uit CI en cloud, publiceert zichzelf verder en nestelt zich in hooks van Claude Code en VS Code.

Amazon schrijft kaping van npm-pakketten debug, chalk en axios toe aan één Noord-Koreaanse groep
Nieuws
5 min

30 jul 22:12

Amazon schrijft kaping van npm-pakketten debug, chalk en axios toe aan één Noord-Koreaanse groep

Amazon koppelt de kapingen van npm-pakketten axios, debug, chalk en typo-crypto met medium confidence aan één Noord-Koreaanse groep. Het bereik was enorm, de buit klein, en het aanvalsambacht verschuift richting AI-scanners.

Aanvallers besmetten populaire AsyncAPI-npm-pakketten met een inloggegevens-steler
Nieuws
4 min

15 jul 18:12

Aanvallers besmetten populaire AsyncAPI-npm-pakketten met een inloggegevens-steler

Aanvallers kaapten de release-pijplijn van vier veelgebruikte AsyncAPI-pakketten op npm en publiceerden versies met een inloggegevens-steler, waaronder @asyncapi/specs met ruim 2 miljoen wekelijkse downloads. Wie ze gebruikt, controleert nu en roteert tokens.