Австралияда TeamPCP кибершабуылдары бойынша екі ер адамға айып тағылды
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Австралия федералды полициясы Батыс Австралиядан 21 және 23 жастағы екі ер адамға TeamPCP киберқылмыстық тобы ісі бойынша айып тақты. Олар 2026 жылғы 27 тамызда Перт сотына келді, оларға 14 эпизод бойынша айып тағылды. Топтың зиянды коды бүкіл әлем бойынша 1000-нан астам ұйымды бұзуы мүмкін.
Негізгі фактілер
- Луис Майкл Геблер, 23 жаста, және Рубен Иэн Томсон, 21 жаста, 2026 жылғы 27 тамызда Перт сотына келді, оларға 14 эпизод бойынша айып тағылды.
- TeamPCP зиянды коды бүкіл әлем бойынша 1000-нан астам ұйымды бұзуы мүмкін, бұл жарты миллион тіркелгі деректерінің ұрлануына және кемінде 300 ГБ деректің жариялануына әкелді.
- Топтың шабуылдары Trivy, LiteLLM, Telnyx, SAP және TanStack пакеттеріне әсер етті, сондай-ақ Еуропалық комиссия, Mistral AI, OpenAI және GitHub бұзуға әкелді.
- 2026 жылғы мамырда TeamPCP Shai-Hulud құрты кодын пайдаланып ең ірі жеткізу тізбегі операциясы үшін виртуалды валютада 1000 доллар сыйлықпен байқау бастады.
- ФБР ұйымдарға бұзу кезеңдерінде қолжетімді болған барлық CI/CD құпияларын, жариялау токендерін және бұлттық тіркелгі деректерін өзгертуді ұсынды.
Қамауға алулар мен айыптаулар
Австралия федералды полициясы Батыс Австралиядан екі ер адамға, Луис Майкл Геблерге, 23 жаста, және Рубен Иэн Томсонға, 21 жаста, барлығы 14 эпизод бойынша айып тақты. Олар 2026 жылғы 27 тамызда Перт сотына келді, Коттесло, Гамильтон-Хилл және Мандурадағы тінтулерден кейінгі күні. Полиция бұл екеуі синдикаттың негізгі қатысушылары болғанын және криптовалютада төлемдер алғанын, олардың құны әлі анықталып жатқанын мәлімдейді. Австралия федералды полициясы топты «бүкіл әлем бойынша мыңдаған компанияларды тонау үшін ашық бастапқы коды бар зиянды бағдарламалық жасақтама жасаған күрделі киберқылмыстық синдикат» деп сипаттады.
TeamPCP операциялары
TeamPCP 2025 жылдың соңында пайда болды, жүздеген ашық бастапқы коды бар құралдарға зиянды код енгізіп, құрбандардан ақша талап етті. Топ корпоративтік бұлттық орталарды Shai-Hulud өздігінен таралатын құрты арқылы бұзды, ол GitHub немесе NPM тіркелгі деректері ұрланған әзірлеушілер қолдайтын ашық бастапқы коды бар бағдарламаларға зиянды код қосты. TeamPCP-ге жатқызылған шабуылдар Trivy, LiteLLM, Telnyx, SAP және TanStack пакеттеріне әсер етті, сондай-ақ Еуропалық комиссия, Mistral AI, OpenAI және GitHub бұзуға әкелді. Зиянды әрекетті біртұтас топ емес, бірдей хакерлік форумдарда, Discord серверлерінде және Telegram арналарында сөйлесетін шашыраңқы шабуылдаушылар ұжымы жүзеге асырды деп есептеледі.
Салдары мен реакция
Австралия федералды полициясы, ФБР және Батыс Австралия полициясының деректері бойынша, TeamPCP зиянды коды бүкіл әлем бойынша мыңнан астам ұйымды бұзуы мүмкін, бұл жарты миллион тіркелгі деректерінің ұрлануына және кемінде 300 ГБ деректің жариялануына әкелді. ФБР 2 шілдедегі ұсынымда зардап шеккен ұйымдар ұрланған деректер мен тіркелгі деректерін тұрақты қауіп ретінде қарастыруы керек деп мәлімдеді, өйткені байланысты шабуылдаушылар «оларды алғашқы бұзудан кейін де ұзақ уақыт пайдаланатын болады». ФБР кибербөлімі директорының көмекшісі Бретт Э. Лезерман бұл екеуі TeamPCP мүшелері болып табылады, олардың зиянды коды «бүкіл әлем бойынша мыңнан астам ұйымды бұзуы мүмкін» деп мәлімдеді. ФБР бұзу кезеңдерінде қолжетімді болған барлық үздіксіз интеграция және үздіксіз жеткізу (CI/CD) құпияларын, жариялау токендерін және бұлттық тіркелгі деректерін өзгертуді ұсынды.
3 дереккөз
Австралияда TeamPCP кибершабуылдары бойынша екі ер адамға айып тағылды



