Согласно заявлению Австралийской федеральной полиции, двое мужчин обвиняются в масштабных взломах, связанных с компрометацией и изменением популярных проектов с открытым исходным кодом. Хакеры стремились заразить большое количество компьютеров, чтобы украсть учетные данные и данные, а затем вымогать у жертв выкуп.
Глава киберподразделения ФБР Бретт Лезерман, как сообщается, заявил, что двух предполагаемых членов TeamPCP обвиняют во взломе более тысячи организаций в рамках их атак.
Неясно, планирует ли Министерство юстиции добиваться экстрадиции, и представитель ФБР не сразу ответил на запрос TechCrunch.
TeamPCP — это плодовитая киберпреступная группировка, известная несколькими масштабными хакерскими кампаниями, нацеленными на цепочку поставок программного обеспечения. В ходе этих атак хакеры проникали в системы и злонамеренно изменяли популярный инструмент с открытым исходным кодом, используемый потенциально тысячами компаний.
После установки в системах компании или разработчика вредоносный код похищает их закрытые ключи и другие конфиденциальные учетные данные, используемые для доступа к облачным хранилищам и, зачастую, к данным клиентов. Власти заявили, что хакеры украли более полумиллиона учетных данных для дальнейших атак на другие компании.
Хакеров обвинили в кибератаке на популярный инструмент сканирования уязвимостей Trivy, которая затронула все компании, полагавшиеся на него, включая LiteLLM, AI-стартап по подбору персонала Mercor и другие. Хакеров также подозревают во взломе облачной инфраструктуры Европейской комиссии, а также в атаках на другие проекты с открытым исходным кодом и приложения для разработчиков, которые предоставляли доступ к технологическим гигантам, таким как GitHub и OpenAI.

Австралийские чиновники заявили, что их расследования начались в апреле 2026 года после получения информации от нескольких компаний в сфере кибербезопасности.
Полиция не назвала имена арестованных, но независимый журналист по кибербезопасности Брайан Кребс эксклюзивно сообщил, что один из арестованных предполагаемых хакеров — Рубен Томсон, известный под хакерским псевдонимом Эллис. Кребс сообщил в четверг, что он был на связи с Эллисом в течение последних нескольких месяцев, и хакер рассказал Кребсу, что был лидером TeamPCP до марта 2026 года.
Кребс сказал, что Эллис допустил ошибки, которые позволили журналисту узнать настоящее имя предполагаемого хакера.
На пресс-конференции в среду, объявляя об арестах, австралийские чиновники заявили, что также изъяли большое количество предположительно украденных данных, а также устройства и другую электронику у хакеров. Чиновники сообщили, что планируют уведомить жертв атак.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Zack Whittaker




