Поліція Австралії затримала двох підозрюваних у зламі TeamPCP

В Австралії, у місті Перт, поліція заарештувала двох осіб, яких підозрюють у причетності до хакерського угруповання TeamPCP. Цю групу звинувачують у резонансних атаках на великі технологічні компанії протягом останніх місяців. Заарештованим інкримінують понад десяток злочинів, пов’язаних із хакерством, відмиванням грошей та іншими кіберзлочинами. Очікується, що вони постануть перед судом уже цього четверга.
Згідно із заявою Австралійської федеральної поліції, обох чоловіків підозрюють у масштабних зломів, що включали компрометацію та втручання у популярні проєкти з відкритим вихідним кодом. Метою хакерів було заразити велику кількість комп’ютерів для викрадення облікових даних та даних, а потім вимагати викуп у жертв.
Керівник відділу кіберзлочинності ФБР Бретт Літерман зазначив, що підозрюваних у причетності до TeamPCP звинувачують у зламі понад тисячі організацій у рамках своїх атак.
Наразі невідомо, чи планує Міністерство юстиції США домагатися екстрадиції. Прессекретар ФБР відмовився від коментарів, коли з ним зв’язалися представники TechCrunch.
TeamPCP – це відоме кіберзлочинне угруповання, яке стоїть за кількома масштабними хакерськими кампаніями, спрямованими на ланцюжок постачання програмного забезпечення. Хакері проникали та вносили шкідливі зміни до популярних інструментів з відкритим кодом, які використовують тисячі компаній.
Після встановлення шкідливого коду на системи компанії чи розробника, він викрадав їхні приватні ключі та інші конфіденційні облікові дані, що використовуються для доступу до хмарних сховищ і, нерідко, до даних клієнтів. За даними правоохоронців, хакери викрали понад пів мільйона облікових даних для подальших атак на інші компанії.
Хакерів звинуватили в кібератаці на популярний інструмент для сканування вразливостей Trivy, яка торкнулася компаній, що його використовували, зокрема LiteLLM, стартапу з рекрутингу в сфері ШІ Mercor та інших. Також підозрюють, що хакери зламали хмарну інфраструктуру Європейської комісії, а також націлювалися на інші проєкти з відкритим вихідним кодом та додатки для розробників, які надавали доступ до таких гігантів, як GitHub та OpenAI.

Австралійські правоохоронці повідомили, що їхні розслідування розпочалися у квітні 2026 року після отримання інформації від кількох компаній, що займаються кібербезпекою.
Поліція не назвала імен заарештованих чоловіків, проте незалежний журналіст-розслідувач у сфері кібербезпеки Брайан Кребс ексклюзивно повідомив, що одним із заарештованих є Рубен Томсон, відомий під хакерським псевдонімом Ellis. Кребс написав у четвер, що спілкувався з Ellis протягом останніх кількох місяців, і той зізнався, що був лідером TeamPCP до березня 2026 року.
Кребс зазначив, що Ellis припустився помилок, які дозволили журналісту встановити справжнє ім’я підозрюваного хакера.
Під час прес-конференції в середу, на якій було оголошено про арешти, австралійські чиновники заявили, що вони також вилучили значний обсяг викрадених даних, а також пристрої та іншу електроніку з помешкань хакерів. Чиновники повідомили про плани повідомити жертв атак.
За даними порталу: techcrunch.com
