Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1australiancybersecuritymagazinetechcrunchԱվստրալիայի դաշնային ոստիկանությունը ձերբակալել է Արևմտյան Ավստրալիայի երկու բնակչի, որոնք մեղադրվում են TeamPCP-ի անդամ լինելու մեջ։ Այս կիբերհանցավոր խումբը պատասխանատու է ծրագրային ապահովման մատակարարման շղթայի վրա իրականացված պատմության մեջ ամենախոշոր հարձակումներից մեկի համար։ Երկուսին էլ առաջադրվել է ընդհանուր առմամբ 14 մեղադրանք, և նրանք օգոստոսի 27-ին ներկայացել են Պերտի մագիստրատական դատարան:helpnetsecurity+1
AFP-ն, համագործակցելով FBI-ի և Արևմտյան Ավստրալիայի ոստիկանության հետ, օգոստոսի 26-ին ձերբակալել է 21-ամյա Կոտեսլոյի և 23-ամյա Մանդուրայի բնակիչներին՝ Կոտեսլոյում, Համիլթոն Հիլում և Մանդուրայում խուզարկություններ իրականացնելուց հետո։ Ավագը մեղադրվում է համակարգչային ոլորտի վեց հանցագործության մեջ, իսկ կրտսերը՝ ութ մեղադրանքով, ներառյալ 100 000 դոլար և ավելի արժողությամբ հանցավոր ճանապարհով ստացված գույքի տնօրինումը, որը նախատեսում է մինչև 20 տարվա ազատազրկում:australiancybersecuritymagazine+1
Կիբերանվտանգության լրագրող Բրայան Կրեբսը հայտնել է, որ 21-ամյա ձերբակալվածը Ռուբեն Թոմսոնն է, որը օգտագործել է "Ellis" հաքերային անունը և մինչև 2026 թվականի մարտը իրեն ներկայացրել է որպես TeamPCP-ի առաջնորդ։ ABC News Australia-ն հաստատել է, որ Թոմսոնին գրավի դիմաց ազատ չեն արձակել։ Մյուս ձերբակալվածը Մայքլ Գեբլերն է, որի փաստաբանը գրավի միջնորդություն չի ներկայացրել:krebsonsecurity
Իշխանությունների գնահատմամբ՝ TeamPCP-ի վնասակար կոդը վտանգել է ավելի քան 1000 կազմակերպություն ամբողջ աշխարհում՝ հանգեցնելով ավելի քան 500 000 մուտքանունների և առնվազն 300 գիգաբայթ տվյալների գողության։ Վնասների վերականգնման գլոբալ ծախսերը գնահատվում են հարյուրավոր միլիոն դոլար:helpnetsecurity+1
"Այս անձինք, ըստ ենթադրությունների, TeamPCP կիբերհանցավոր խմբի անդամներ են, որոնց վնասակար կոդը պոտենցիալ վտանգել է ավելի քան հազար կազմակերպություն ամբողջ աշխարհում", — հայտարարել է FBI-ի կիբեր բաժնի տնօրենի օգնական Բրետ Է. Լեզերմանը:nationaltribune
Խմբի մարտավարությունը ներառում էր վնասակար կոդի ներդրում բաց կոդով պահոցներում, որոնք ծրագրավորողները չգիտակցաբար օգտագործում էին իրենց նախագծերում։ Թիրախների թվում են եղել Trivy խոցելիության սկաները, LiteLLM AI դարպասը, Mercor AI հավաքագրման ստարտափը և GitHub Microsoft Corporation -ի ծրագրավորողների ենթակառուցվածքը։ Հաքերները կասկածվում են նաև Եվրահանձնաժողովի ամպային ենթակառուցվածքը կոտրելու մեջ:techcrunch
Aikido-ի անվտանգության հետազոտող Չարլի Էրիկսենը նշել է, որ TeamPCP-ն պատճենել է Shai-Hulud անունով ինքնատարածվող որդը, սակայն նրանք չեն եղել դրա սկզբնական ստեղծողները։ "Նրանք հատկապես բարդ չէին։ Նրանց վտանգավորությունը կայանում էր նրանում, որ նրանք կարողանում էին արագ օպերատիվ կերպով օգտագործել հանրային էքսպլոյտները, տեխնիկաները, հետազոտությունները և վնասակար ծրագրերի գաղափարները", — գրել է Էրիկսենը:helpnetsecurity
Google Alphabet Inc. -ի սպառնալիքների հետախուզման խմբի գլխավոր վերլուծաբան Օսթին Լարսենը TeamPCP-ն բնութագրել է որպես "անհատապես հմուտ դերակատարների համայնք՝ մեկ հստակ ծանրության կենտրոնով", այլ ոչ թե կառուցվածքային հանցավոր խմբավորում:krebsonsecurity
Կրեբսը հայտնել է, որ Թոմսոնը իրեն ասել է, որ TeamPCP-ի գործունեությունից վաստակել է մոտ 20 000 դոլար և ձերբակալությունից մոտ երկու շաբաթ առաջ ասել է, որ պատրաստ է թողնել կիբերհանցագործությունը։ Հետաքննությունը շարունակվում է, և իշխանությունները չեն բացառում հետագա ձերբակալությունները:helpnetsecurity+1