La policía australiana arresta a dos sospechosos del TeamPCP sospechosos de atacar Mercor, OpenAI y otras instituciones

📅 2026-08-27

Resumen:

La policía australiana arrestó recientemente a dos personas sospechosas de participar en la organización de hackers TeamPCP en Perth. El grupo ha sido acusado recientemente de orquestar una serie de ciberataques de alto perfil contra grandes empresas de tecnología. Los dos sospechosos enfrentan más de una docena de cargos relacionados con piratería informática, lavado de dinero y otros delitos cibernéticos y se espera que comparezcan ante el tribunal más tarde el jueves.

La Policía Federal Australiana emitió un comunicado afirmando que los dos hombres eran sospechosos de intrusión generalizada y manipulación de múltiples proyectos populares de código abierto. Los investigadores creen que los atacantes tenían la intención de infectar una gran cantidad de computadoras, robar credenciales y datos de cuentas y luego extorsionar a las víctimas.

Brett Leatherman, jefe de la división cibernética del FBI, dijo que dos sospechosos identificados como miembros del TeamPCP eran sospechosos de invadir más de 1.000 organizaciones en una serie de ataques. No estaba claro si el Departamento de Justicia planeaba solicitar la extradición a Estados Unidos; Un portavoz del FBI no respondió de inmediato a una solicitud de comentarios.

TeamPCP es un grupo cibercriminal activo conocido por múltiples ataques a gran escala dirigidos a la cadena de suministro de software. Su método habitual consiste en invadir herramientas populares de software de código abierto utilizadas por muchas empresas e implantar modificaciones maliciosas. Cuando se instala software contaminado en sistemas empresariales o de desarrolladores, el código malicioso roba claves privadas y otras credenciales confidenciales, que pueden usarse para acceder a sistemas de almacenamiento en la nube y, en muchos casos, exponer aún más los datos de los clientes.

Las autoridades policiales dijeron que los atacantes habían robado más de 500.000 conjuntos de credenciales y utilizaron la información para expandir el ataque a más empresas. Anteriormente, se consideraba que TeamPCP estaba relacionado con el ataque a la conocida herramienta de escaneo de vulnerabilidades Trivy. Todas las empresas que dependen de esta herramienta pueden verse afectadas, incluidas LiteLLM, la startup de reclutamiento de IA Mercor, etc.

Además, también se sospecha que la organización invadió la infraestructura de la nube de la Comisión Europea y apuntó a otros proyectos de código abierto y aplicaciones de desarrollo para obtener acceso a los sistemas de gigantes tecnológicos como GitHub y OpenAI.

Los funcionarios australianos declararon que la investigación pertinente se inició en abril de 2026 después de que varias empresas de ciberseguridad proporcionaran pistas a la policía. La policía aún no ha revelado las identidades de los dos hombres arrestados.

Sin embargo, el reportero independiente de ciberseguridad Brian Krebs informó que uno de los sospechosos arrestados era Reuben Thomson, cuyo nombre en clave de hacker era "Ellis". Krebs dijo que ha estado en contacto con Ellis durante los últimos meses, y Ellis ha declarado que se desempeñará como líder del TeamPCP hasta marzo de 2026. Krebs también señaló que Ellis cometió errores durante el evento y que su verdadera identidad finalmente fue confirmada por la investigación.

En una conferencia de prensa el miércoles, las autoridades australianas dijeron que habían confiscado una gran cantidad de datos sospechosos de robo, así como equipos y otros dispositivos electrónicos de los sospechosos. La policía dijo que procederían a notificar a las víctimas del ataque.

Etiquetas relacionadas

Artículos relacionados

Comentarios

0/500
验证码
Sin comentarios