Австралійська поліція затримала двох чоловіків, яких підозрюють в участі у хакерському угрупованні TeamPCP. За даними правоохоронців, за дев’ять місяців група провела серію атак на ланцюги постачання програмного забезпечення, що призвели до компрометації понад тисячі організацій у різних країнах.

Австралійська федеральна поліція повідомила, що обом затриманим висунули загалом 14 обвинувачень.
Правоохоронці не назвали їх у первинній заяві, зазначивши лише, що вони проживали у Коттесло та Мандурі в Західній Австралії.
За інформацією інших австралійських медіа, йдеться про 21-річного Рубена Яна Томсона і 23-річного Луїса Майкла Геблера.
TeamPCP пов’язують із серією атак, у яких зловмисники проникали до популярних відкритих програмних проєктів і змінювали їхній код.
Після цього шкідливі компоненти потрапляли до систем розробників та організацій, які довіряли оновленням цих проєктів.
Такий підхід дозволяв атакувальникам красти приватні ключі, облікові дані та іншу конфіденційну інформацію.
За оцінкою правоохоронців, у межах кампанії було викрадено понад 500 тисяч облікових даних.
Групу пов’язують із атаками на Trivy, LiteLLM та інші інструменти, якими користуються розробники й корпоративні команди.
Серед організацій, що могли постраждати або стати цілями, називали Mercor, Європейську комісію, Mistral AI, GitHub та OpenAI.
Розслідування в Австралії почалося у квітні 2026 року після отримання інформації від компаній, що працюють у сфері кібербезпеки.
У справі співпрацювали Австралійська федеральна поліція, поліція Західної Австралії та ФБР.
Під час обшуків правоохоронці вилучили електронні пристрої та, за їхніми словами, великий обсяг викраденої інформації.
Слідство також вивчає криптовалютні платежі, які могли отримувати учасники угруповання.
Правоохоронці не виключають подальших арештів. Розслідування триває, а влада планує повідомляти організації, дані яких могли бути скомпрометовані.

1970