Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1australiancybersecuritymagazinetechcrunchAustralian liittovaltion poliisi on pidättänyt kaksi länsiaustralialaista miestä, joiden epäillään kuuluvan TeamPCP-ryhmään. Ryhmää syytetään yhdestä historian laajimmista ohjelmistojen toimitusketjuun kohdistuneista hyökkäyskampanjoista. Kaksikko kohtaa yhteensä 14 syytettä, ja he esiintyivät Perthin alioikeudessa 27. elokuuta.helpnetsecurity+1
AFP pidätti yhteistyössä FBI:n ja Länsi-Australian poliisin kanssa 21-vuotiaan Cottesloesta ja 23-vuotiaan Mandurahista kotoisin olevan miehen 26. elokuuta suoritettuaan kotietsintöjä Cottesloessa, Hamilton Hillissä ja Mandurahissa. Vanhempi mies kohtaa kuusi tietokonerikoksiin liittyvää syytettä, kun taas nuorempi kohtaa kahdeksan syytettä, mukaan lukien yli 100 000 dollarin arvoisten rikoshyötyjen käsittely, josta voi seurata enimmillään 20 vuoden vankeustuomio.australiancybersecuritymagazine+1
Kyberturvallisuustoimittaja Brian Krebs raportoi, että 21-vuotias on Ruben Thomson, joka käytti hakkerinimeä "Ellis" ja kuvaili itseään TeamPCP:n johtajaksi maaliskuuhun 2026 asti. ABC News Australia vahvisti, että Thomsonilta evättiin takuita vastaan vapauttaminen. 23-vuotias tunnistettiin Michael Gaebleriksi, jonka asianajaja ei pyytänyt takuita.krebsonsecurity
Viranomaiset arvioivat, että TeamPCP:n haitallinen koodi vaaransi yli 1 000 organisaatiota maailmanlaajuisesti, mikä mahdollisti yli 500 000 kirjautumistiedon ja vähintään 300 gigatavun datan varastamisen. Maailmanlaajuisten korjauskustannusten arvioidaan olevan satoja miljoonia dollareita.helpnetsecurity+1
"Nämä miehet ovat tiettävästi kyberrikollisryhmä TeamPCP:n jäseniä, joiden haitallinen koodi vaaransi mahdollisesti yli tuhat organisaatiota ympäri maailmaa", sanoi FBI:n kyberosaston apulaisjohtaja Brett E. Leatherman.nationaltribune
Ryhmän taktiikkaan kuului haitallisen koodin lisääminen avoimen lähdekoodin arkistoihin, joista kehittäjät vetivät sitä tietämättään omiin projekteihinsa. Kohteina olivat TechCrunchin mukaan haavoittuvuusskanneri Trivy, tekoälyalusta LiteLLM, tekoälyrekrytoinnin startup Mercor ja GitHub Microsoft Corporationin kehittäjäinfrastruktuuri. Hakkereiden epäillään myös murtautuneen Euroopan komission pilvi-infrastruktuuriin.techcrunch
Turvallisuustutkija Charlie Eriksen Akidosta huomautti, että TeamPCP kloonasi aiemman itseään levittävän madon nimeltä Shai-Hulud, mutta ei ollut sen alkuperäinen luoja. "He eivät myöskään olleet erityisen hienostuneita. Vaarallisia heistä teki kyky ottaa julkisia hyökkäyksiä, tekniikoita, tutkimusta ja haittaohjelmaideoita ja ottaa ne nopeasti käyttöön", Eriksen kirjoitti.helpnetsecurity
Google Alphabet Inc:n uhkatiedusteluryhmän pääanalyytikko Austin Larsen kuvaili TeamPCP:tä "yksilöllisesti taitavien toimijoiden vertaisyhteisöksi, jolla on selkeä painopiste" pikemminkin kuin rakenteelliseksi rikollisryhmäksi.krebsonsecurity
Krebs raportoi, että Thomson kertoi hänelle ansainneensa noin 20 000 dollaria TeamPCP-toiminnallaan ja että noin kaksi viikkoa ennen pidätystään hän sanoi olevansa valmis jättämään kyberrikollisuuden taakseen. Tutkinta on edelleen käynnissä, eivätkä viranomaiset ole sulkeneet pois lisäpidätyksiä.helpnetsecurity+1