Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1australiancybersecuritymagazinetechcrunchAustralijos federalinė policija suėmė du Vakarų Australijos gyventojus, kaltinamus priklausymu „TeamPCP“ – kibernetinių nusikaltėlių grupuotei, kuri, pasak pareigūnų, įvykdė vieną didžiausių programinės įrangos tiekimo grandinės atakų istorijoje. Pora sulaukė 14 kaltinimų ir rugpjūčio 27 d. stojo prieš Perto magistrato teismą.helpnetsecurity+1
AFP, bendradarbiaudama su FBI ir Vakarų Australijos policija, rugpjūčio 26 d. suėmė 21 metų asmenį iš Koteslo ir 23 metų asmenį iš Manduros po kratų Koteslo, Hamilton Hilo ir Manduros vietovėse. Vyresnysis vyras kaltinamas šešiais su kompiuteriais susijusiais nusikaltimais, o jaunesnysis – aštuoniais kaltinimais, įskaitant disponavimą 100 000 dolerių ar didesne nusikalstamu būdu įgyta suma, už ką gresia iki 20 metų laisvės atėmimo bausmė.australiancybersecuritymagazine+1
Kibernetinio saugumo žurnalistas Brianas Krebsas pranešė, kad 21 metų asmuo yra Rubenas Thomsonas, kuris naudojo „Ellis“ slapyvardį ir iki 2026 m. kovo mėn. save vadino „TeamPCP“ lyderiu. „ABC News Australia“ patvirtino, kad Thomsonui buvo atsisakyta skirti užstatą. 23 metų asmuo buvo identifikuotas kaip Michaelas Gaebleris, kurio advokatas užstato neprašė.krebsonsecurity
Pareigūnų vertinimu, „TeamPCP“ kenkėjiškas kodas pakenkė daugiau nei 1 000 organizacijų visame pasaulyje, todėl buvo pavogta daugiau nei 500 000 prisijungimo duomenų ir mažiausiai 300 gigabaitų duomenų. Pasaulinės žalos šalinimo išlaidos vertinamos šimtais milijonų dolerių.helpnetsecurity+1
„Šie vyrai yra įtariami kibernetinių nusikaltėlių grupės „TeamPCP“ nariai, kurių kenkėjiškas kodas galėjo pakenkti daugiau nei tūkstančiui organizacijų visame pasaulyje“, – sakė FBI kibernetinio skyriaus direktoriaus pavaduotojas Brettas E. Leathermanas.nationaltribune
Grupės taktika apėmė kenkėjiško kodo įterpimą į atvirojo kodo saugyklas, kurias kūrėjai nesąmoningai įtraukdavo į savo projektus. Pasak „TechCrunch“, taikiniai buvo pažeidžiamumo skaitytuvas „Trivy“, dirbtinio intelekto vartai „LiteLLM“, dirbtinio intelekto įdarbinimo startuolis „Mercor“ ir „GitHub Microsoft Corporation“ kūrėjų infrastruktūra. Įsilaužėliai taip pat įtariami įsilaužę į Europos Komisijos debesijos infrastruktūrą.techcrunch
Saugumo tyrėjas Charlie Eriksenas iš „Aikido“ pažymėjo, kad „TeamPCP“ klonavo ankstesnį savaime plintantį kirminą, vadinamą „Shai-Hulud“, tačiau nebuvo jo pirminiai kūrėjai. „Jie taip pat nebuvo itin rafinuoti. Pavojingais juos darė gebėjimas greitai pritaikyti viešai prieinamus išnaudojimo būdus, technikas, tyrimus ir kenkėjiškų programų idėjas“, – rašė Eriksenas.helpnetsecurity
„Google Alphabet Inc.“ grėsmių žvalgybos grupės vyriausiasis analitikas Austinas Larsenas apibūdino „TeamPCP“ kaip „individualių įgūdžių turinčių veikėjų bendruomenę su vienu aiškiu traukos centru“, o ne kaip struktūrizuotą nusikalstamą grupuotę.krebsonsecurity
Krebsas pranešė, kad Thomsonas jam sakė uždirbęs apie 20 000 dolerių iš savo „TeamPCP“ veiklos ir kad likus maždaug dviem savaitėms iki suėmimo jis teigė esąs pasirengęs palikti kibernetinius nusikaltimus praeityje. Tyrimas tęsiamas, ir pareigūnai neatmeta galimybės, kad bus atlikta daugiau suėmimų.helpnetsecurity+1