Австралийская полиция арестовала двоих за взломы группировки TeamPCP, атаковавшей Mercor, OpenAI и другие компании

Teampcp хакеры арест австралия кибератака Trivy techcrunch.com

Прочитайте о том, как австралийская полиция арестовала хакеров TeamPCP, ответственных за масштабные атаки на цепочку поставок ПО. Узнайте о взломе Trivy и краже данных.

Согласно заявлению Австралийской федеральной полиции, двое мужчин обвиняются в масштабных взломах, связанных с компрометацией и изменением популярных проектов с открытым исходным кодом. Хакеры стремились заразить большое количество компьютеров, чтобы украсть учетные данные и данные, а затем вымогать у жертв выкуп.

Глава киберподразделения ФБР Бретт Лезерман, как сообщается, заявил, что двух предполагаемых членов TeamPCP обвиняют во взломе более тысячи организаций в рамках их атак.

Неясно, планирует ли Министерство юстиции добиваться экстрадиции, и представитель ФБР не сразу ответил на запрос TechCrunch.

TeamPCP — это плодовитая киберпреступная группировка, известная несколькими масштабными хакерскими кампаниями, нацеленными на цепочку поставок программного обеспечения. В ходе этих атак хакеры проникали в системы и злонамеренно изменяли популярный инструмент с открытым исходным кодом, используемый потенциально тысячами компаний.

После установки в системах компании или разработчика вредоносный код похищает их закрытые ключи и другие конфиденциальные учетные данные, используемые для доступа к облачным хранилищам и, зачастую, к данным клиентов. Власти заявили, что хакеры украли более полумиллиона учетных данных для дальнейших атак на другие компании.

Хакеров обвинили в кибератаке на популярный инструмент сканирования уязвимостей Trivy, которая затронула все компании, полагавшиеся на него, включая LiteLLM, AI-стартап по подбору персонала Mercor и другие. Хакеров также подозревают во взломе облачной инфраструктуры Европейской комиссии, а также в атаках на другие проекты с открытым исходным кодом и приложения для разработчиков, которые предоставляли доступ к технологическим гигантам, таким как GitHub и OpenAI.

Австралийская полиция арестовала двоих за взломы группировки TeamPCP, атаковавшей Mercor, OpenAI и другие компании
Изображение предоставлено: Австралийская федеральная полиция

Австралийские чиновники заявили, что их расследования начались в апреле 2026 года после получения информации от нескольких компаний в сфере кибербезопасности.

Полиция не назвала имена арестованных, но независимый журналист по кибербезопасности Брайан Кребс эксклюзивно сообщил, что один из арестованных предполагаемых хакеров — Рубен Томсон, известный под хакерским псевдонимом Эллис. Кребс сообщил в четверг, что он был на связи с Эллисом в течение последних нескольких месяцев, и хакер рассказал Кребсу, что был лидером TeamPCP до марта 2026 года.

Кребс сказал, что Эллис допустил ошибки, которые позволили журналисту узнать настоящее имя предполагаемого хакера.

На пресс-конференции в среду, объявляя об арестах, австралийские чиновники заявили, что также изъяли большое количество предположительно украденных данных, а также устройства и другую электронику у хакеров. Чиновники сообщили, что планируют уведомить жертв атак.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:

Похожие новости: