Хакеры взломавшие OpenAI и GitHub арестованы Австралийская полиция… — Типичный Мамонт — TG.ME

Типичный МамонтПроизошла крупнейшая хакерская атака за весь 2026-ой год Злоумышленники взломали GitHub-аккаунт разработчика jaredwray — мейнтейнера npm-библиотеки keyv, у которой около 127 млн загрузок в неделю на npm. Через этот доступ вредонос разошёлся по всему семейству…
Хакеры взломавшие OpenAI и GitHub арестованы

Австралийская полиция вместе с ФБР задержала двух жителей города Перта: им предъявили больше десятка обвинений во взломах, отмывании денег и прочих киберпреступлениях.

Их считают участниками TeamPCP — группировки, которая специализировалась на атаках через цепочку поставок: взломать популярный опенсорсный инструмент, подсунуть туда вредоносный код и ждать, пока его сами установят себе тысячи компаний.

Дальше код тихо выгребал приватные ключи и доступы к облачным хранилищам, а вместе с ними — данные клиентов. Потом жертве предлагали заплатить выкуп.

По словам главы киберотдела ФБР Бретта Лезермана, эти кампании задели больше тысячи организаций, а украдено было свыше полумиллиона учётных данных — чтобы ломать дальше по цепочке.

Известные жертвы: облачная инфраструктура Еврокомиссии, GitHub и OpenAI.

Одного из них вычислил известный кибержурналист Брайан Кребс: Рубен Томсон под ником Ellis, несколько месяцев переписывался с журналистом и сам хвастался, что руководил TeamPCP до марта. На собственных ошибках в этой переписке и спалился.

Закономерный финал

Добрый обменник 🤗
August 28, 2026 6.9K 30