澳大利亚警方近日在珀斯逮捕两名男子,指控其为黑客组织TeamPCP成员。该组织因近期针对多家科技巨头发动高知名度网络攻击而备受关注。两人被控十余项罪名,涵盖黑客攻击、洗钱及其他网络犯罪,预计将于周四出庭受审。

根据澳大利亚联邦警察发布的声明,两名男子被指控大规模入侵并篡改多个热门开源项目。其攻击目的是感染大量计算机以窃取账户凭证和数据,随后对受害者实施勒索。美国联邦调查局网络部门负责人布雷特·莱瑟曼表示,两名涉案的TeamPCP成员被指控入侵了逾千家机构。

目前尚不清楚美国司法部是否计划申请引渡,联邦调查局发言人未就此置评。

TeamPCP是一个以软件供应链攻击著称的网络犯罪团伙,惯用手法是入侵并恶意篡改被大量企业使用的热门开源工具。一旦恶意代码被安装至企业或开发者的系统,便会窃取用于访问云存储系统的私钥及其他敏感凭证,进而获取客户数据。当局称,该团伙共窃取逾50万条凭证,以此为跳板持续渗透其他企业。

该组织被指控攻击了广受使用的漏洞扫描工具Trivy,波及所有依赖该工具的企业,包括LiteLLM、AI招聘初创公司Mercor等。此外,该组织还被怀疑入侵欧盟委员会的云基础设施,并以GitHub、OpenAI等科技巨头为目标,通过攻击其他开源项目和开发者应用程序实施渗透。

澳大利亚官员表示,调查于2026年4月启动,起因是收到多家网络安全公司提供的线索。

警方未公开被捕者姓名,但独立网络安全记者布莱恩·克雷布斯独家报道称,其中一名被捕者为Ruben Thomson,网络代号为"Ellis"。克雷布斯表示,他过去数月间曾与Ellis保持联系,对方自称是TeamPCP的领导者,直至2026年3月。克雷布斯指出,Ellis因操作失误暴露了真实身份。

在周三宣布逮捕行动的新闻发布会上,澳大利亚官员表示已从涉案人员处没收大量涉嫌被盗数据及相关电子设备,并表示将主动联系相关攻击受害者。

Q&A

Q1:TeamPCP是什么组织,主要采用哪种攻击手法?

A:TeamPCP是一个以软件供应链攻击为主要手段的网络犯罪团伙。其惯用手法是入侵并篡改被广泛使用的热门开源工具,一旦恶意代码被部署到企业或开发者系统中,便会自动窃取私钥和云存储访问凭证。当局披露,该组织共窃取超过50万条账户凭证,并以此为跳板持续渗透其他企业和机构。

Q2:Trivy漏洞扫描工具遭到攻击后,哪些企业或组织受到了波及?

A:热门漏洞扫描工具Trivy遭到TeamPCP篡改后,所有依赖该工具的企业均受到影响,已确认的受害方包括LiteLLM、AI招聘初创公司Mercor等。此外,欧盟委员会的云基础设施也被怀疑遭到该组织入侵,OpenAI、GitHub等科技巨头同样在其攻击目标范围之内。

Q3:被捕的TeamPCP成员身份是如何被确认的?

A:警方未公开被捕者姓名,但独立网络安全记者布莱恩·克雷布斯独家披露,其中一名被捕者为Ruben Thomson,网络代号"Ellis"。克雷布斯表示,他过去数月间曾与Ellis保持联系,对方自称是TeamPCP的领导者,并因自身操作失误暴露了真实身份,最终被记者识破。

TechCrunch - Security