澳大利亚联邦警察8月27日在珀斯逮捕两名男子,指控他们是黑客组织TeamPCP的成员。该组织被指近几个月对多家大型科技公司发动高调网络攻击。两人面临十余项与黑客入侵、洗钱及其他网络犯罪相关的指控,预计于当日晚些时候出庭。
据澳大利亚联邦警察声明,两名男子被指控实施大规模网络入侵,涉及破坏和篡改流行的开源项目。黑客旨在感染大量计算机以窃取凭据和数据,随后勒索受害者支付赎金。联邦调查局网络部门负责人布雷特·莱瑟曼表示,这两名嫌疑人被指控在攻击中入侵了超过一千家组织。目前尚不清楚美国司法部是否计划寻求引渡,联邦调查局发言人未立即回应TechCrunch的置评请求。
TeamPCP是一个多产的网络犯罪团伙,以多次针对软件供应链的大规模黑客行动闻名。黑客会入侵并恶意修改被数千家公司使用的流行开源软件工具。一旦安装在公司或开发者的系统上,恶意代码就会窃取他们的私钥和其他用于访问云存储系统及客户数据的敏感凭据。当局表示,黑客盗取了超过五十万条凭据,用于进一步入侵其他公司。
该团伙被指发动了对流行漏洞扫描工具Trivy的网络攻击,影响了所有依赖该工具的公司,包括LiteLLM、AI招聘初创公司Mercor等。黑客还被怀疑入侵了欧盟委员会的云基础设施,并针对其他开源项目和允许访问GitHub、OpenAI等科技巨头的开发者应用。澳大利亚官员表示,调查始于2026年4月,当时收到了多家网络安全公司的情报。
警方尚未公布被捕者的姓名,但独立网络安全记者布莱恩·克雷布斯独家报道称,其中一名被捕黑客是鲁本·汤姆森,其黑客昵称为“Ellis”。克雷布斯在周四报道称,过去几个月他一直与Ellis保持联系,该黑客告诉克雷布斯,他直到2026年3月前都是TeamPCP的领导者。克雷布斯表示,Ellis的失误使他得以查明该黑客的真实身份。
在周三宣布逮捕的新闻发布会上,澳大利亚官员表示,他们还缴获了大量据称被盗的数据,以及黑客的设备和其它电子产品。官员们表示,计划通知攻击受害者。