Resumo:
A polícia australiana prendeu recentemente duas pessoas suspeitas de participar da organização hacker TeamPCP em Perth. O grupo foi recentemente acusado de orquestrar uma série de ataques cibernéticos de alto perfil contra grandes empresas de tecnologia. Os dois suspeitos enfrentam mais de uma dúzia de acusações relacionadas a hackers, lavagem de dinheiro e outros crimes cibernéticos e devem comparecer ao tribunal ainda na quinta-feira.

A Polícia Federal Australiana emitiu uma declaração afirmando que os dois homens eram suspeitos de intrusão generalizada e adulteração de vários projetos populares de código aberto. Os investigadores acreditam que os invasores pretendiam infectar um grande número de computadores, roubar credenciais e dados de contas e, em seguida, extorquir resgate das vítimas.
Brett Leatherman, chefe da divisão cibernética do FBI, disse que dois suspeitos identificados como membros do TeamPCP eram suspeitos de invadir mais de 1.000 organizações em uma série de ataques. Não ficou claro se o Departamento de Justiça planejava buscar a extradição para os Estados Unidos; um porta-voz do FBI não respondeu imediatamente a um pedido de comentário.
TeamPCP é um grupo cibercriminoso ativo conhecido por vários ataques em grande escala direcionados à cadeia de fornecimento de software. Seu método usual é invadir ferramentas populares de software de código aberto usadas por muitas empresas e implantar modificações maliciosas. Quando software contaminado é instalado em sistemas corporativos ou de desenvolvedores, o código malicioso rouba chaves privadas e outras credenciais confidenciais, que podem ser usadas para acessar sistemas de armazenamento em nuvem e, em muitos casos, expor ainda mais os dados dos clientes.
As autoridades policiais disseram que os invasores roubaram mais de 500 mil conjuntos de credenciais e usaram as informações para expandir o ataque a mais empresas. Anteriormente, o TeamPCP era considerado relacionado ao ataque à conhecida ferramenta de verificação de vulnerabilidades Trivy. Todas as empresas que dependem desta ferramenta podem ser afetadas, incluindo LiteLLM, startup de recrutamento de IA Mercor, etc. outros projetos de código aberto e aplicativos de desenvolvedor para obter acesso aos sistemas de gigantes da tecnologia como GitHub e OpenAI.
As autoridades australianas afirmaram que a investigação relevante foi lançada em abril de 2026, depois de várias empresas de segurança cibernética fornecerem pistas à polícia. A polícia ainda não divulgou as identidades dos dois homens presos.
No entanto, o repórter independente de segurança cibernética Brian Krebs informou que um dos suspeitos presos era Reuben Thomson, cujo codinome de hacker era “Ellis”. Krebs disse que esteve em contato com Ellis nos últimos meses, e Ellis afirmou que servirá como líder do TeamPCP até março de 2026. Krebs também apontou que Ellis cometeu erros durante o evento, e sua verdadeira identidade foi eventualmente confirmada pela investigação.
Em uma coletiva de imprensa na quarta-feira, as autoridades australianas disseram que apreenderam uma grande quantidade de dados suspeitos de roubo, bem como equipamentos e outros eletrônicos dos suspeitos. A polícia disse que iria notificar as vítimas do ataque.
Comentários