В среду федеральная полиция Австралии арестовала двух подозреваемых, предположительно входящих в хакерскую группу TeamPCP.
Подозреваемые были задержаны в Коттесло и Мандуре, недалеко от города Перт в Западной Австралии. В четверг они предстали перед мировым судьей Перта для предъявления обвинений.
По сообщениям местных СМИ, подозреваемый, арестованный в Коттесло, был опознан как Рубен Томсон, 21 год, предполагаемый лидер группы. Житель Мандуры был идентифицирован как Луис Геблер, 23 года.
Оба остаются под стражей после того, как судья отказал Томсону в просьбе об освобождении под залог, а Геблер и вовсе не подавал соответствующего ходатайства.
Парочка обвиняются в совершении многочисленных атак на цепочки поставок ПО в начале этого года. К числу наиболее успешных инцидентов относятся взломы опенсоср-проектов, включая Trivy, KICS, LiteLLM и Telnyx, с добавлением код самораспространяющегося червя.
Червь скрывался до тех пор, пока библиотека не была установлена на компьютере разработчика, после чего активировался для кражи учетных данных, хранящихся в системе, а также добавлял себя в другие библиотеки с открытым исходным кодом, которыми мог управлять зараженный разработчик.
По данным властей, в ходе своих атак группа украла более 500 000 учетных данных, которые использовала для доступа к корпоративным сетям или продажи другим хакерам.
Крупные компании и правительственные организации сообщали о нарушениях, связанных с атаками на цепочку поставок TeamPCP. Некоторые жертвы стали объектами атак программ-вымогателей, другие подверглись шантажу, а данные третьих были опубликованы в интернете.
Небольшая часть украденных учетных данных TeamPCP также просочилась в интернет в прошлом месяце. Более 78 000 токенов и секретов почти 2200 организаций оказались в сети.
Во всех аспектах своей деятельности группа демонстрировала выдающийся уровень профессионализма и глубокое понимание современных облачных и сред разработки.
В расследовании Oligo утверждалось, что группа TeamPCP, или некоторые из ее членов, являются ветеранами киберпреступности.
Инфраструктура и методы работы TeamPCP были замечены еще в 2020 году в ботнете для майнинга крипты, нацеленном на облачные серверы, что позволяет предположить увлечение членами группы хакерством еще в подростковом возрасте.
ФБР также принимало активное участие в расследовании, которое, по данным AFP, началось в апреле.
В июньском отчете CyberScoop утверждалось, что Google отследила активность TeamPCP по IP-адресам жилых и мобильных телефонов в Южной Африке. Вероятно, личности участников группы TeamPCP были известны следователям, по крайней мере, с июня.
При чем, согласно данным WAToday, Томсон родился в Южной Африке и недавно там пребывал. Личность Томсона также удалось установить Брайану Кребсу, которому тоже не составило труда его отследить, так что это отчасти объясняет, как власти его и нашли.
Неясно, догадывались ли Томсон и Геблер о своем скором разоблачении, но это позволяет по крайней мере объяснить, почему часть украденных учетных данных TeamPCP попала в интернет.
Киберпреступики довольно часто пытаются распространить свой код или украденные данные в сеть в надежде, что другие группы воспользуются ими, дабы запутать свои следы и размыть ответственность.
Но пацаны к успеху шли, не получилось, не фартануло. Зато шуму наделали прилично.
www.afp.gov.au
Two WA men charged following AFP-FBI-WAPF disruption of alleged global cybercrime syndicate | Australian Federal Police
Two West Australian men have been charged following a joint investigation between the AFP and Western Australia Police Force (WAPF), working in parallel with the Federal Bureau of Investigation (FBI), into a sophisticated cybercrime syndicate that allegedly…

August 28, 2026 4.8K 1 12