Аннотация:
Австралийская полиция недавно арестовала двух человек, подозреваемых в участии в хакерской организации TeamPCP в Перте. Недавно группу обвинили в организации ряда громких кибератак против крупных технологических компаний. Двум подозреваемым предъявлено более десятка обвинений, связанных с хакерством, отмыванием денег и другими киберпреступлениями, и ожидается, что они предстанут перед судом позднее в четверг.

Австралийская федеральная полиция опубликовала заявление, в котором говорится, что двое мужчин подозреваются в широкомасштабном вторжении и вмешательстве в несколько популярных проектов с открытым исходным кодом. Следователи полагают, что злоумышленники намеревались заразить большое количество компьютеров, украсть учетные данные и данные учетных записей, а затем вымогать у жертв выкуп.
Бретт Лезерман, глава киберотдела ФБР, заявил, что двое подозреваемых, идентифицированные как члены TeamPCP, подозреваются во вторжении в более чем 1000 организаций в результате серии атак. Было неясно, планировало ли Министерство юстиции добиваться экстрадиции в Соединенные Штаты; Представитель ФБР не сразу ответил на просьбу о комментариях.
TeamPCP — активная киберпреступная группа, известная многочисленными крупномасштабными атаками, направленными на цепочку поставок программного обеспечения. Его обычный метод — проникновение в популярные программные инструменты с открытым исходным кодом, используемые многими предприятиями, и внедрение вредоносных модификаций. Когда зараженное программное обеспечение устанавливается в корпоративных системах или системах разработчиков, вредоносный код крадет закрытые ключи и другие конфиденциальные учетные данные, которые можно использовать для доступа к облачным системам хранения и, во многих случаях, для дальнейшего раскрытия данных клиентов.
Правоохранительные органы заявили, что злоумышленники украли более 500 000 наборов учетных данных и использовали эту информацию для распространения атаки на большее количество предприятий. Ранее считалось, что TeamPCP имеет отношение к атаке на известный инструмент сканирования уязвимостей Trivy. Пострадать могут все компании, использующие этот инструмент, в том числе LiteLLM, стартап по подбору искусственного интеллекта Mercor и т. д.

Кроме того, организацию также подозревают во вторжении в облачную инфраструктуру Европейской комиссии и нацеливаясь на другие проекты с открытым исходным кодом и приложения для разработчиков, чтобы получить доступ к системам технологических гигантов, таких как GitHub и OpenAI.
Австралийские чиновники заявили, что соответствующее расследование было начато в апреле 2026 года после того, как ряд компаний, занимающихся кибербезопасностью, предоставили полиции улики. Полиция пока не раскрыла личности двоих задержанных.
Однако независимый репортер по кибербезопасности Брайан Кребс сообщил, что одним из арестованных подозреваемых был Рубен Томсон, чье хакерское кодовое имя было «Эллис». Кребс сказал, что он был в контакте с Эллисом в течение последних нескольких месяцев, и Эллис заявил, что будет лидером TeamPCP до марта 2026 года. Кребс также отметил, что Эллис допустил ошибки во время мероприятия, и его истинная личность в конечном итоге была подтверждена расследованием.
На пресс-конференции в среду австралийские правоохранительные органы заявили, что изъяли у подозреваемых большое количество предположительно украденных данных, а также оборудование и другую электронику. Полиция заявила, что продолжит уведомлять жертв нападения.
Комментарии