Australijske vlasti su uhapsile dva muškarca za koje se veruje da su članovi TeamPCP, hakerske grupe koja je odgovorna za niz ozbiljnih napada na softverske lance snabdevanja. Ova grupa je postala poznata po korišćenju malicioznog koda u otvorenom izvoru softvera kako bi iznudila novac od globalnih kompanija.
U saopštenju koje je objavila Australijska savezna policija (AFP), navodi se da su uhapšeni 21-godišnjak i 23-godišnjak iz Zapadne Australije, u okviru istragе o sofisticiranoj cyber kriminalnoj mreži.
Grupa TeamPCP je postala aktivna krajem 2025. godine, kada su započeli sa unošenjem malicioznog koda u brojne popularne alate otvorenog koda. Njihova strategija uključivala je kompromitovanje korporativnih cloud okruženja koristeći samoproširujući crv poznat kao Shai-Hulud, koji je omogućio dodavanje malicioznog koda u softverske programe koje su razvijali programeri čiji su podaci ukradeni.
Prema rečima novinara Andyja Greenberga, TeamPCP koristi cikličnu eksploataciju programera, gde se malver postavlja u alat koji zatim dovodi do krađe podataka od drugih programera. Ova strategija omogućava grupi da širi svoj domet i poveća broj kompromitovanih mreža.
Ko su članovi TeamPCP?
Stručnjaci ističu da TeamPCP nije klasična hakerska grupa, već skup pretežito samostalnih hakerskih entiteta koji se povremeno udružuju. Njihova komunikacija odvija se preko platformi poput Matrix, gde su članovi razmenjivali informacije i strategije.
Jedan od ključnih članova, George Prepakis, je poznati istraživač bezbednosti koji je postao centralna figura u ovoj grupi. Prepakis je otvorio chat server koji su koristili članovi TeamPCP i drugih cyber kriminalnih grupa za svakodnevnu komunikaciju.
U martu 2026. godine, TeamPCP je izveo napad na AI infrastrukturu, kompromitujući kod otvorenog izvora za LiteLLM, što je rezultiralo krađom podataka iz više od 2,500 organizacija, uključujući neke od vodećih tehnoloških kompanija.
Uhapšeni članovi suočavaju se s brojnim optužbama za cyber kriminal i očekuje se da će se pojaviti pred sudom u Perthu, dok će istražitelji nastaviti da prate moguće povezanosti sa drugim cyber kriminalnim aktivnostima.
Ova situacija ponovo ukazuje na potrebu za jačim bezbednosnim merama u svetu otvorenog koda, posebno s obzirom na sve učestalije i složenije napade koji se izvode na softverske lance snabdevanja.


