Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1australiancybersecuritymagazinetechcrunchΗ Ομοσπονδιακή Αστυνομία της Αυστραλίας συνέλαβε δύο άνδρες από τη Δυτική Αυστραλία, οι οποίοι κατηγορούνται ως μέλη της TeamPCP, μιας ομάδας κυβερνοεγκλήματος που ευθύνεται για μια από τις πιο εκτεταμένες εκστρατείες επιθέσεων στην εφοδιαστική αλυσίδα λογισμικού που έχουν καταγραφεί ποτέ. Οι δύο άνδρες αντιμετωπίζουν συνολικά 14 κατηγορίες και εμφανίστηκαν στο δικαστήριο του Περθ στις 27 Αυγούστου.helpnetsecurity+1
Η AFP, σε συνεργασία με το FBI και την Αστυνομία της Δυτικής Αυστραλίας, συνέλαβε έναν 21χρονο από το Cottesloe και έναν 23χρονο από το Mandurah στις 26 Αυγούστου, μετά από έρευνες σε ακίνητα στο Cottesloe, το Hamilton Hill και το Mandurah. Ο μεγαλύτερος σε ηλικία αντιμετωπίζει έξι κατηγορίες σχετικές με υπολογιστικά συστήματα, ενώ ο νεότερος αντιμετωπίζει οκτώ κατηγορίες, συμπεριλαμβανομένης της διαχείρισης εσόδων από εγκληματικές δραστηριότητες αξίας 100.000 δολαρίων και άνω, η οποία επισύρει μέγιστη ποινή φυλάκισης 20 ετών.australiancybersecuritymagazine+1
Ο δημοσιογράφος κυβερνοασφάλειας Brian Krebs ανέφερε ότι ο 21χρονος είναι ο Ruben Thomson, ο οποίος χρησιμοποιούσε το ψευδώνυμο "Ellis" και περιέγραφε τον εαυτό του ως ηγέτη της TeamPCP μέχρι τον Μάρτιο του 2026. Το ABC News Australia επιβεβαίωσε ότι στον Thomson δεν δόθηκε εγγύηση για αποφυλάκιση. Ο 23χρονος ταυτοποιήθηκε ως ο Michael Gaebler, του οποίου ο δικηγόρος δεν ζήτησε εγγύηση.krebsonsecurity
Οι αρχές εκτιμούν ότι ο κακόβουλος κώδικας της TeamPCP έθεσε σε κίνδυνο περισσότερους από 1.000 οργανισμούς παγκοσμίως, επιτρέποντας την κλοπή πάνω από 500.000 διαπιστευτηρίων και τουλάχιστον 300 gigabytes δεδομένων. Το παγκόσμιο κόστος αποκατάστασης εκτιμάται σε εκατοντάδες εκατομμύρια δολάρια.helpnetsecurity+1
"Αυτοί οι άνδρες φέρονται να είναι μέλη της εγκληματικής ομάδας TeamPCP, της οποίας ο κακόβουλος κώδικας έθεσε δυνητικά σε κίνδυνο περισσότερους από χίλιους οργανισμούς παγκοσμίως", δήλωσε ο βοηθός διευθυντής του Τμήματος Κυβερνοεγκλήματος του FBI, Brett E. Leatherman.nationaltribune
Οι τακτικές της ομάδας περιλάμβαναν την εισαγωγή κακόβουλου κώδικα σε αποθετήρια ανοιχτού κώδικα, τον οποίο οι προγραμματιστές ενσωμάτωναν εν αγνοία τους στα δικά τους έργα. Σύμφωνα με το TechCrunch, στους στόχους περιλαμβάνονταν ο σαρωτής ευπαθειών Trivy, η πύλη τεχνητής νοημοσύνης LiteLLM, η startup προσλήψεων μέσω AI Mercor και η υποδομή προγραμματιστών της GitHub Microsoft Corporation . Οι χάκερ είναι επίσης ύποπτοι για παραβίαση της υποδομής cloud της Ευρωπαϊκής Επιτροπής.techcrunch
Ο ερευνητής ασφαλείας Charlie Eriksen της Aikido σημείωσε ότι η TeamPCP αντέγραψε ένα παλαιότερο αυτοαναπαραγόμενο σκουλήκι (worm) που ονομαζόταν Shai-Hulud, αλλά δεν ήταν οι δημιουργοί του. "Δεν ήταν ιδιαίτερα εξελιγμένοι. Αυτό που τους έκανε επικίνδυνους ήταν η ικανότητά τους να παίρνουν δημόσια διαθέσιμα exploits, τεχνικές, έρευνες και ιδέες για κακόβουλο λογισμικό και να τα θέτουν γρήγορα σε λειτουργία", έγραψε ο Eriksen.helpnetsecurity
Ο κύριος αναλυτής της ομάδας Threat Intelligence της Google Alphabet Inc. , Austin Larsen, περιέγραψε την TeamPCP ως "μια κοινότητα ομοτίμων με μεμονωμένα ικανούς δράστες, με ένα σαφές κέντρο βάρους" και όχι ως μια δομημένη εγκληματική ομάδα.krebsonsecurity
Ο Krebs ανέφερε ότι ο Thomson του είπε πως είχε κερδίσει περίπου 20.000 δολάρια από τις δραστηριότητές του στην TeamPCP και ότι περίπου δύο εβδομάδες πριν από τη σύλληψή του, είχε δηλώσει έτοιμος να εγκαταλείψει το κυβερνοέγκλημα. Η έρευνα παραμένει ενεργή και οι αρχές δεν έχουν αποκλείσει το ενδεχόμενο περαιτέρω συλλήψεων.helpnetsecurity+1