В Австралии предъявлены обвинения двум мужчинам по делу о кибератаках TeamPCP
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Австралийская федеральная полиция предъявила обвинения двум мужчинам из Западной Австралии в возрасте 21 и 23 лет по делу о киберпреступной группировке TeamPCP. Они предстали перед судом Перта 27 августа 2026 года, им вменяется 14 эпизодов. Вредоносный код группировки мог скомпрометировать более 1000 организаций по всему миру.
Ключевые факты
- Луис Майкл Геблер, 23 года, и Рубен Иэн Томсон, 21 год, предстали перед судом Перта 27 августа 2026 года, им предъявлены обвинения по 14 эпизодам.
- Вредоносный код TeamPCP мог скомпрометировать более 1000 организаций по всему миру, что привело к краже полумиллиона учетных данных и утечке не менее 300 ГБ данных.
- Атаки группировки затронули пакеты Trivy, LiteLLM, Telnyx, SAP и TanStack, а также привели к взлому Европейской комиссии, Mistral AI, OpenAI и GitHub.
- В мае 2026 года TeamPCP запустила конкурс с призом в 1000 долларов в виртуальной валюте за крупнейшую операцию по цепочке поставок с использованием кода червя Shai-Hulud.
- ФБР рекомендовало организациям сменить все секреты CI/CD, токены публикации и облачные учетные данные, доступные в периоды компрометации.
Аресты и обвинения
Австралийская федеральная полиция предъявила обвинения двум мужчинам из Западной Австралии, Луису Майклу Геблеру, 23 года, и Рубену Иэну Томсону, 21 год, в общей сложности по 14 эпизодам. Они предстали перед судом Перта 27 августа 2026 года, на следующий день после обысков в Коттесло, Гамильтон-Хилл и Мандуре. Полиция утверждает, что эти двое были основными участниками синдиката и получали платежи в криптовалюте, стоимость которых еще устанавливается. Австралийская федеральная полиция охарактеризовала группировку как «сложный киберпреступный синдикат, который предположительно создавал вредоносное программное обеспечение с открытым исходным кодом для ограбления тысяч компаний по всему миру».
Операции TeamPCP
TeamPCP появилась в конце 2025 года, внедряя вредоносный код в сотни инструментов с открытым исходным кодом и вымогая деньги у жертв. Группировка компрометировала корпоративные облачные среды с помощью самораспространяющегося червя Shai-Hulud, который добавлял вредоносный код в программы с открытым исходным кодом, поддерживаемые разработчиками, чьи учетные данные в GitHub или NPM были украдены. Атаки, приписываемые TeamPCP, затронули пакеты Trivy, LiteLLM, Telnyx, SAP и TanStack, а также привели к взлому Европейской комиссии, Mistral AI, OpenAI и GitHub. Считается, что вредоносная деятельность осуществлялась не сплоченной группой, а разрозненным коллективом злоумышленников, которые общаются на одних и тех же хакерских форумах, серверах Discord и каналах Telegram.
Последствия и реакция
По данным Австралийской федеральной полиции, ФБР и полиции Западной Австралии, вредоносный код TeamPCP мог скомпрометировать более тысячи организаций по всему миру, что привело к краже полумиллиона учетных данных и утечке не менее 300 ГБ данных. ФБР в рекомендации от 2 июля заявило, что пострадавшие организации должны рассматривать украденные данные и учетные данные как постоянный риск, поскольку связанные злоумышленники «вероятно, будут использовать их еще долго после первоначальной компрометации». Помощник директора киберотдела ФБР Бретт Э. Лезерман заявил, что эти двое предположительно являются членами TeamPCP, чей вредоносный код «потенциально скомпрометировал более тысячи организаций по всему миру». ФБР рекомендовало сменить все секреты непрерывной интеграции и непрерывной доставки (CI/CD), токены публикации и облачные учетные данные, доступные в периоды компрометации.
3 источника
В Австралии предъявлены обвинения двум мужчинам по делу о кибератаках TeamPCP



