
В Австралії затримали та звинуватили двох молодих чоловіків, яких підозрюють у причетності до хакерського угруповання TeamPCP. Це угруповання пов’язують з низкою масштабних атак на ланцюги постачання програмного забезпечення.
TeamPCP відоме своїми атаками на ланцюги постачання протягом останнього року. Група націлювалася на відкрите програмне забезпечення та платформи для розробників з метою викрадення облікових даних, секретів автентифікації та вихідного коду.
Серед відомих атак, приписуваних TeamPCP, — ураження пакетів Trivy, LiteLLM, Telnyx, SAP та TanStack. Також група зламала системи Європейської Комісії, Mistral AI, OpenAI та GitHub.

Для здійснення своїх атак зловмисники впроваджували шкідливий код у програмне забезпечення, розміщене у репозиторіях з відкритим кодом. Розробники потім несвідомо інтегрували цей код у власні застосунки, які використовувалися державними, академічними та приватними організаціями.
Замість злагодженої групи, вважається, що шкідлива діяльність здійснювалася вільним колективом зловмисників, які відвідували одні й ті самі хакерські форуми, сервери Discord та канали Telegram.
За даними Федеральної поліції Австралії (AFP), ФБР та поліції Західної Австралії, шкідливий код, розповсюджений TeamPCP, потенційно скомпрометував понад тисячу організацій по всьому світу, що призвело до викрадення пів мільйона облікових даних та екфільтрації щонайменше 300 ГБ даних.
«Ймовірне компрометування невеликої кількості довірених програмних компонентів мало значний глобальний вплив», — зазначено в заяві AFP.
«На сьогоднішній день фінансові збитки включають глобальні витрати на відновлення, оцінені в сотні мільйонів доларів».
Розслідування розпочалося у квітні 2026 року після того, як AFP та ФБР отримали ключову інформацію від фірм з кібербезпеки.
Двох чоловіків, віком 21 та 23 роки, затримали в західноавстралійських містах Коттесло та Мандура 26 серпня 2026 року.

Під час операції правоохоронці також вилучили електронні пристрої та інші докази для проведення судово-експертизи.
Поліція стверджує, що обом чоловікам виплатили неназвану суму в криптовалюті за їхню участь в операціях TeamPCP.
Після оголошення про затримання компанії Flare та журналіст Брайан Кребс опублікували окремі розслідування, де детально описано, як активність у Telegram, повторне використання псевдонімів, облікових записів та інші онлайн-сліди пов’язали ймовірних членів TeamPCP з реальними особами.
Двом підозрюваним тепер висунуто сукупно 14 звинувачень, пов’язаних з володінням та наданням даних для комп’ютерних злочинів, а також модифікацією даних для сприяння скоєнню тяжких злочинів. За кожне звинувачення передбачено максимальне покарання від 3 до 20 років позбавлення волі.
AFP заявила, що на даному етапі не виключає подальших арештів чи звинувачень, оскільки триває вивчення вилучених доказів.
Після отримання дійсних облікових даних блокується лише 37% дій зловмисників
Загальні показники запобігання можуть приховувати те, що відбувається після первинного доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт The Blue Report 2026 вимірює ефективність захисту за техніками на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Поліція конфіскувала сервіс «First VPN», який використовувався для програм-вимагачів та викрадення даних
Україна припинила діяльність 94 шахрайських кол-центрів, конфіскувала мільйони готівки
Поліція демонтувала платформу фішингу Kratos, заарештувала розробника
Нідерландська поліція викрила схему інвестиційного шахрайства, збитки понад 100 млн євро
Іспанська поліція ліквідувала мережу кібершахрайства на 140 млн євро, заарештувала чотирьох осіб
- Арешт
- Австралія
- Федеральна поліція Австралії
- Хакери
- Поліція
- Конфіскація
- Атака на ланцюг постачання
- TeamPCP
Білл Тоулас
Білл Тоулас — технічний письменник та журналіст, що висвітлює новини у сфері інформаційної безпеки. Має понад десятирічний досвід роботи в різноманітних онлайн-виданнях, висвітлюючи теми відкритого програмного забезпечення, Linux, шкідливого програмного забезпечення, інцидентів з витоком даних та зламів.
- Попередня стаття
- Наступна стаття
Коментарі
-
johnlsenchak — 46 хвилин тому
Дуже цікава стаття Брайана Кребса
Залишити коментар Правила спільноти
Ви повинні увійти, щоб залишити коментар
Ще не маєте облікового запису? Зареєструйтеся зараз
Вам також може сподобатися:
Майбутній вебінар
Популярні статті
-
Ubiquiti виправляє три критичні вразливості безпеки
-
Поліція затримала десятки підозрюваних у глобальній боротьбі з кіберзлочинністю
-
Microsoft Teams дозволить адміністраторам блокувати зовнішніх ботів на нарадах
Спонсорські матеріали
-
Настав час перевірити стан паролів? Безкоштовно перевірте свій Active Directory
-
Дізнайтеся, як мінімальні привілеї роблять ваші інструменти ШІ потужними, контрольованими та безпечними.
-
Захистіться від брокерів даних, шахраїв та майбутніх витоків даних за допомогою цифрових ідентичностей.
-
Pixellot за тижні, а не місяці, виявив та захистив сотні некерованих ідентичностей ШІ-агентів. Завантажте приклад дослідження.
-
Дізнайтеся, як ESET MDR може покращити захист вашої організації
-
Дізнайтеся, чому шифрування та управління ключами є критично важливими для сучасного бізнесу.
Майбутній вебінар
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Посібники
- База даних стартапів
- База даних видалення
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для початківців
- Карта сайту
Компанія
- Про BleepingComputer
- Контакти
- Надішліть нам пораду!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про афілійовані мережі
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Увійти
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
