Согласно заявлению Федеральной полиции Австралии, два человека обвиняются в массовых нарушениях, связанных с компрометацией и изменением популярных проектов с открытым исходным кодом. Хакеры намеревались заразить большое количество компьютеров, чтобы украсть учетные данные и данные, а затем вымогать у жертв выплату выкупа. Глава киберподразделения ФБР Бретт Лизерман отметил, что два предполагаемых участника TeamPCP обвиняются во взломе более тысячи организаций в рамках своих атак. Неясно, планирует ли Министерство юстиции добиваться экстрадиции, и представитель ФБР отказался комментировать ситуацию, когда его связались с TechCrunch.

TeamPCP — это известная киберпреступная группировка, ответственная за несколько масштабных хакерских кампаний, нацеленных на цепочку поставок программного обеспечения, в которых хакеры проникали и злонамеренно модифицировали популярный инструмент с открытым исходным кодом, используемый потенциально тысячами компаний. После установки на системы компании или разработчика, вредоносный код похищает их приватные ключи и другие конфиденциальные учетные данные, используемые для доступа к облачным хранилищам и, зачастую, данным клиентов. Власти заявили, что хакеры похитили более полумиллиона учетных данных, чтобы продвигать свои атаки на другие компании.

Хакеры были обвинены в кибератаке на популярный инструмент для сканирования уязвимостей Trivy, который затронул любые компании, полагающиеся на него, включая LiteLLM, стартап по подбору персонала с использованием ИИ Mercor и другие. Хакеры также подозреваются в нарушении облачной инфраструктуры Европейской комиссии, а также в атаке на другие проекты с открытым исходным кодом и приложения для разработчиков, которые позволяли доступ к технологическим гигантам, таким как GitHub и OpenAI. Австралийские официальные лица сообщили, что их расследования начались в апреле 2026 года после получения информации от нескольких компаний в области кибербезопасности.

Полиция не назвала имена арестованных, но независимый журналист в области кибербезопасности Брайан Кребс эксклюзивно сообщил, что одним из арестованных предполагаемых хакеров является Рубен Томсон, известный под псевдонимом Эллис. Кребс сообщил в четверг, что он находился в контакте с Эллисом в течение последних нескольких месяцев, и хакер рассказал Кребсу, что он был лидером TeamPCP до марта 2026 года. Кребс отметил, что Эллис допустил ошибки, которые позволили журналисту узнать настоящую личность предполагаемого хакера. На пресс-конференции в среду, посвященной арестам, австралийские официальные лица заявили, что они также изъяли большое количество якобы украденных данных, а также устройства и другую электронику у хакеров. Официальные лица сообщили, что планируют уведомить жертв атак.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *