澳大利亚警方逮捕两人,因TeamPCP黑客攻击Mercor、OpenAI等公司
澳大利亚警方在珀斯逮捕了两名被指控为TeamPCP成员的人,该黑客组织在最近几个月对一些大型科技公司实施了众多高调的黑客攻击。这两名嫌疑人面临十多项黑客、洗钱和其他网络犯罪的指控,并预计将在周四晚些时候出庭。根据澳大利亚联邦警方的声明,这两名男子被指控涉及多起广泛的安全漏洞,涉及流行开源项目的入侵和篡改。这些黑客的目标是感染大量计算机,以盗取凭据和数据,然后勒索受害者支付赎金。联邦调查局网络部门负责人布雷特·利瑟曼被引用称,这两名涉嫌TeamPCP的成员被指控在其攻击中入侵了超过一千个组织。目前尚不清楚司法部是否计划寻求引渡,而联邦调查局的发言人在被TechCrunch问及时并未立即做出回应。TeamPCP是一个臭名昭著的网络犯罪团伙,因发起多起针对软件供应链的大规模黑客行动而闻名,黑客通常会入侵并恶意修改流行的开源软件工具,这些工具被数千家公司使用。一旦在公司或开发者的系统中安装,恶意代码会窃取他们的私钥和用于访问云存储系统的其他敏感凭据,通常还包括客户数据。有关当局表示,黑客盗取了超过50万个凭据,以进一步攻击其他公司。这些黑客被指控对受欢迎的漏洞扫描工具Trivy进行网络攻击,这影响了依赖于它的任何公司,包括LiteLLM、AI招聘初创公司Mercor等。此外,这些黑客还被怀疑入侵了欧洲委员会的云基础设施,以及针对其他开源项目和允许访问GitHub和OpenAI等科技巨头的开发者应用程序。澳大利亚官员表示,他们的调查始于2026年4月,接收到了来自多个网络安全公司的信息。警方并未透露被捕男子的姓名,但独立网络安全记者布莱恩·克雷布斯独家报道,其中一名目前被捕的嫌疑黑客是鲁本·汤姆森,他的黑客名为Ellis。克雷布斯周四报道称,他在过去几个月与Ellis保持联系,该黑客告诉他,他是TeamPCP的领导,直到2026年3月。克雷布斯表示,Ellis犯了错误,导致记者得知了该黑客的真实身份。在周三宣布逮捕的新闻发布会上,澳大利亚官员表示,他们还查获了大量被指控为盗取的数据,以及黑客的设备和其他电子产品。官员们表示,他们计划通知受害者。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡