Полиция Австралии задержала двух подозреваемых в кибератаках TeamPCP
Австралийская федеральная полиция задержала в Перте двух мужчин, которых подозревают в причастности к хакерской группировке TeamPCP. Им предъявили более десятка обвинений, в частности во взломе компьютерных систем, отмывании средств и других киберпреступлениях. Задержанные должны предстать перед судом в четверг, сообщает TechCrunch.
Атаки на открытые проекты
По данным Австралийской федеральной полиции, подозреваемых обвиняют в масштабных взломах, связанных с компрометацией и модификацией популярных проектов с открытым исходным кодом. По версии правоохранителей, целью было заражение большого количества компьютеров для кражи учетных данных и другой информации, а затем — вымогательство выкупа у пострадавших.
Глава киберподразделения ФБР Бретт Лезерман заявил, что двух предполагаемых участников TeamPCP подозревают во взломе более тысячи организаций. Правоохранители также утверждают, что злоумышленники похитили более полумиллиона учетных данных, которые могли использовать для дальнейших проникновений в системы других компаний.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Вероятные цели группировки
TeamPCP связывают с кампаниями атак на цепочки поставок программного обеспечения. По такой схеме злоумышленники получали доступ к широко используемым инструментам с открытым исходным кодом и вносили в них вредоносные изменения. После установки такого программного обеспечения вредоносный код мог похищать закрытые ключи и другие конфиденциальные данные для доступа к облачным хранилищам и, нередко, данным клиентов.
Группировку обвиняли в атаке на Trivy — популярный инструмент для сканирования уязвимостей. Она затронула компании, использовавшие этот продукт, в частности LiteLLM и стартап по подбору персонала в сфере искусственного интеллекта Mercor. Хакеров также подозревают в проникновении в облачную инфраструктуру Европейской комиссии и атаках на другие открытые проекты и инструменты разработчиков, которые могли предоставлять доступ к GitHub и OpenAI.
Австралийская полиция начала расследование в апреле 2026 года после получения информации от нескольких компаний в сфере кибербезопасности. Во время пресс-конференции, посвященной задержаниям, должностные лица сообщили об изъятии значительного объема предположительно похищенных данных, устройств и другой электроники. Полиция также заявила о намерении уведомить пострадавших от атак.