Sonata

Полиция Австралии задержала предполагаемых участников хак-группы TeamPCP

image source

Австралийская федеральная полиция задержала в Перте двух человек, подозреваемых в участии в хакерской группировке TeamPCP. Группа обвиняется в резонансных атаках на крупные технологические компании за последние месяцы.

Задержанным предъявлено более десятка обвинений — от взлома компьютерных систем до отмывания денег и других киберпреступлений. Суд по их делу должен состояться уже в четверг.

По данным полиции, мужчины причастны к масштабным взломам популярных open-source проектов. Цель хакеров — заразить как можно больше компьютеров, украсть учётные данные и вымогать выкуп у пострадавших компаний.

Глава киберподразделения ФБР Бретт Лезерман заявил, что предполагаемые участники TeamPCP взломали более тысячи организаций в рамках своей преступной деятельности.

Пока неясно, намерен ли Минюст США добиваться экстрадиции подозреваемых. Представитель ФБР не ответил на запрос журналистов по этому поводу.

TeamPCP давно известна как одна из самых активных киберпреступных группировок, специализирующихся на атаках через цепочку поставок ПО. Хакеры взламывали популярные open-source инструменты, которыми пользовались тысячи компаний, и внедряли в них вредоносный код.

После установки на системы жертвы вредонос похищал приватные ключи и другие конфиденциальные данные, дающие доступ к облачным хранилищам и клиентской информации. Власти утверждают, что хакеры украли свыше полумиллиона учётных данных для дальнейших атак.

Группировку обвиняют в атаке на популярный сканер уязвимостей Trivy, от которой пострадали компании LiteLLM, стартап Mercor и другие. Также хакеров подозревают во взломе облачной инфраструктуры Еврокомиссии и атаках на проекты, связанные с GitHub и OpenAI.

Австралийские власти сообщили, что расследование началось в апреле 2026 года после сигналов от нескольких компаний в сфере кибербезопасности.

Полиция не назвала имена задержанных, однако независимый журналист Брайан Кребс сообщил, что одним из арестованных является Рубен Томсон, известный под псевдонимом Ellis. По словам Кребса, он общался с хакером последние несколько месяцев, и тот признался, что до марта 2026 года возглавлял TeamPCP.

Кребс отметил, что именно ошибки самого Ellis позволили журналисту установить его настоящую личность.

На пресс-конференции в среду австралийские официальные лица заявили, что изъяли у подозреваемых большой объём украденных данных, а также устройства и другую электронику. Власти пообещали уведомить всех пострадавших от атак.

источник

Загрузка страницы