Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок

Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 1

В Австралії заарештували та висунули звинувачення двом молодим чоловікам, яких підозрюють у причетності до групи хакерів TeamPCP. Цю групу пов’язують із низкою масштабних атак на ланцюжки постачання програмного забезпечення.

TeamPCP відома тим, що протягом останнього року проводила широкомасштабні атаки на ланцюжки постачання, націлюючись на відкрите програмне забезпечення та платформи для розробників з метою викрадення облікових даних, секретів автентифікації та вихідного коду.

Серед помітних атак, приписуваних TeamPCP, — компрометація пакетів Trivy, LiteLLM, Telnyx, SAP та TanStack. Група також зламала Європейську комісію, Mistral AI, OpenAI та GitHub.

Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 2

Для здійснення своїх атак зловмисники впроваджували шкідливий код у програмне забезпечення, розміщене у репозиторіях з відкритим кодом. Розробники потім несвідомо включали цей код у власні програми, які використовувалися державними, академічними та приватними організаціями.

Вважається, що за цією діяльністю стоїть не злагоджена група, а вільне об’єднання зловмисників, які часто відвідують одні й ті ж хакерські форуми, сервери Discord та канали Telegram.

За даними Федеральної поліції Австралії (AFP), ФБР та поліції Західної Австралії, шкідливий код, розповсюджений TeamPCP, потенційно скомпрометував понад тисячу організацій по всьому світу, дозволивши викрасти півмільйона облікових даних та понад 300 ГБ даних.

“Ймовірний компроміс невеликої кількості довірених програмних компонентів мав значний глобальний вплив”, — йдеться в заяві AFP.

“На сьогоднішній день фінансові збитки включають витрати на глобальне усунення наслідків, оцінені в сотні мільйонів доларів”.

Розслідування розпочалося у квітні 2026 року після того, як AFP та ФБР отримали ключову інформацію від компаній з кібербезпеки.

Двох чоловіків, віком 21 та 23 роки, було заарештовано в західноавстралійських містах Котслоу та Мандура 26 серпня 2026 року.

Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 3

Під час слідчих дій правоохоронці також вилучили електронні пристрої та інші докази для проведення судово-експертизи.

Поліція стверджує, що двоє чоловіків отримали нерозголошену суму в криптовалюті за свою участь в операціях TeamPCP.

Після оголошення про арешти компанії Flare та Браян Кребс опублікували окремі розслідування, в яких детально описано, як діяльність у Telegram, повторне використання псевдонімів, облікових записів та інші онлайн-сліди пов’язали ймовірних членів TeamPCP з реальними особами.

Тепер обом підозрюваним висунуто 14 спільних звинувачень, пов’язаних із зберіганням та наданням даних для комп’ютерних злочинів, а також зі зміною даних для сприяння вчиненню серйозних злочинів. Молодший із підозрюваних також звинувачується в обороті щонайменше 100 000 доларів США злочинних доходів та невиконанні наказу про надання доступу до електронних даних. Максимальне покарання за цими звинуваченнями становить від 3 до 20 років позбавлення волі за кожне.

AFP заявила, що на даному етапі не виключає подальших арештів чи звинувачень, оскільки триває вивчення вилучених доказів.

Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 4

Коли зловмисники мають дійсні облікові дані, блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.

Звіт “The Blue Report 2026” вимірює рівень захисту за кожною технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Поліція вилучила VPN-сервіс “First VPN”, який використовували для атак з використанням програм-вимагачів та крадіжки даних

Україна закрила 94 шахрайські кол-центри, вилучила мільйони готівкою

Поліція демонтувала платформу фішингу Kratos, заарештувала розробника

Нідерландська поліція викрила мережу інвестиційних шахраїв, які вкрали понад 100 млн євро

Іспанська поліція викрила шахрайську мережу вартістю 140 млн євро, заарештувавши чотирьох осіб

  • Арешт
  • Австралія
  • Федеральна поліція Австралії
  • Хакер
  • Поліція
  • Вилучення
  • Атака на ланцюжок постачання
  • TeamPCP
Білл Тулас

Білл Тулас — технічний письменник та репортер новин з кібербезпеки з понад десятирічним досвідом роботи в різних онлайн-виданнях, що висвітлюють теми відкритого програмного забезпечення, Linux, шкідливого програмного забезпечення, інцидентів з витоком даних та хакерських атак.

  • Попередня стаття
  • Наступна стаття
Опублікувати коментар Правила спільноти

Вам потрібно увійти, щоб опублікувати коментар

Ще не є членом? Зареєструйтеся зараз

Вам також може сподобатися:

Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 5  Майбутній вебінар Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 6 Популярні історії

  • Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 7

    Ubiquiti випустила оновлення для усунення трьох вразливостей найвищої серйозності

  • Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 8

    Поліція заарештувала десятки підозрюваних у глобальній боротьбі з кіберзлочинністю

  • Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 9

    Microsoft Teams тепер дозволяє адміністраторам блокувати зовнішніх ботів на зустрічах

Спонсорські публікації

  • Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 10

    Pixellot виявила та забезпечила сотні некерованих ідентифікаторів ШІ-агентів за тижні, а не місяці. Завантажте випадок використання, щоб дізнатися, як.

  • Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 11

    Дізнайтеся, чому шифрування та керування ключами є критично важливими для сучасного бізнесу.

  • Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 12

    Дізнайтеся, як мінімальна агенція дозволяє вашим інструментам ШІ бути потужними, контрольованими та безпечними.

  • Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 13

    Запізнилися з перевіркою стану паролів? Безкоштовно перевірте свій Active Directory

  • Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 14

    Захистіться від брокерів даних, шахраїв та наступного витоку даних за допомогою цифрових ідентичностей.

  • Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 15

    Дізнайтеся, як ESET MDR може покращити безпеку вашої організації

  Майбутній вебінар Австралія заарештувала учасників TeamPCP, які стояли за атаками на ланцюжки поставок 16

Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з програмного забезпечення для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Підручники
  • База даних стартапів
  • База даних програм для видалення
  • Глосарій
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Посібник новачка
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Зв’язатися з нами
  • Надішліть нам пораду!
  • Пишіть для BleepingComputer
  • Соціальні мережі та канали
  • Журнал змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерів

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені

Увійти

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *