Cảnh sát Úc bắt giữ hai thành viên nhóm hacker TeamPCP sau loạt vụ tấn công vào các tập đoàn công nghệ
Hai cá nhân tại Perth đã bị bắt giữ vì cáo buộc liên quan đến nhóm hacker TeamPCP, thủ phạm đứng sau hàng loạt vụ tấn công chuỗi cung ứng phần mềm nhắm vào OpenAI, Mercor và nhiều tổ chức lớn...
- Giọng nữ Bắc
Cảnh sát Liên bang Úc (AFP) vừa thông báo bắt giữ hai người đàn ông tại Perth với cáo buộc là thành viên của TeamPCP, một nhóm hacker khét tiếng đã thực hiện hàng loạt vụ tấn công vào các tập đoàn công nghệ lớn trong những tháng gần đây. Cả hai đối tượng đang đối mặt với hơn một chục cáo buộc liên quan đến tấn công mạng, rửa tiền và các tội danh khác.
Theo cơ quan chức năng, nhóm này đã thực hiện các vụ xâm nhập quy mô lớn bằng cách can thiệp vào các dự án mã nguồn mở phổ biến. Mục tiêu của chúng là lây nhiễm malware vào hệ thống của các nạn nhân để đánh cắp thông tin xác thực (credentials) và dữ liệu, sau đó tống tiền bằng hình thức ransomware. FBI ước tính các thành viên TeamPCP đã xâm nhập vào hơn 1.000 tổ chức khác nhau.
Phương thức hoạt động của TeamPCP tập trung vào tấn công chuỗi cung ứng phần mềm (software supply chain). Bằng cách chèn mã độc vào các công cụ mã nguồn mở mà hàng nghìn công ty đang sử dụng, chúng có thể đánh cắp các khóa bảo mật (private keys) và thông tin nhạy cảm để truy cập vào hạ tầng cloud và dữ liệu khách hàng. Các nhà chức trách cho biết nhóm này đã thu thập hơn nửa triệu thông tin xác thực để mở rộng phạm vi tấn công.
Các vụ tấn công đáng chú ý bao gồm việc xâm nhập vào công cụ quét lỗ hổng Trivy, gây ảnh hưởng đến nhiều đơn vị như LiteLLM và startup tuyển dụng AI Mercor. Ngoài ra, nhóm này còn bị nghi ngờ tấn công hạ tầng cloud của Ủy ban châu Âu, cũng như nhắm vào các ứng dụng dành cho nhà phát triển để truy cập trái phép vào hệ thống của các gã khổng lồ công nghệ như GitHub và OpenAI.
Cuộc điều tra bắt đầu từ tháng 4/2026 sau khi cảnh sát nhận được thông tin từ nhiều công ty an ninh mạng. Mặc dù cảnh sát không công khai danh tính, nhà báo an ninh mạng Brian Krebs cho biết một trong hai người bị bắt là Ruben Thomson (biệt danh Ellis), người được cho là cựu thủ lĩnh của TeamPCP. Trong buổi họp báo, giới chức Úc xác nhận đã thu giữ một lượng lớn dữ liệu bị đánh cắp cùng nhiều thiết bị điện tử, đồng thời cam kết sẽ thông báo cho các nạn nhân bị ảnh hưởng bởi chiến dịch này.
Nguồn tham khảo: TechCrunch


No Comment! Be the first one.