澳大利亚警方逮捕了两名针对Mercor、OpenAI和其他人的TeamPCP黑客攻击

澳大利亚警方在珀斯逮捕了两名被指控为TeamPCP成员的人,该组织是一个多产的黑客组织,近几个月来对大型科技巨头进行了高调的黑客攻击。两人被指控犯有十多项黑客、洗钱和其他网络犯罪行为,预计将于周四晚些时候出庭。

据澳大利亚联邦警察的一份声明,这两人被指控犯有广泛的违规行为,涉及危害和篡改主流的开源项目。黑客的目的是感染大量计算机以窃取凭据和数据,然后勒索受害者支付赎金。

联邦调查局网络部门负责人布雷特·莱瑟曼 (Brett Leatherman) 表示,两名被指控为TeamPCP成员的人被指控入侵了1000多个组织,作为攻击的一部分。

目前尚不清楚司法部是否计划寻求引渡,联邦调查局发言人在TechCrunch联系时没有发表评论。

TeamPCP是一个多产的网络犯罪团伙,因多次针对软件供应链的广泛黑客活动而闻名,其中黑客会闯入并恶意修改可能有数千家公司使用的主流开源软件工具。

一旦安装在公司或开发人员的系统上,恶意代码就会窃取他们的私钥和其他用于访问云存储系统(通常还包括客户数据)的敏感凭据。当局表示,黑客窃取了超过50万份凭证,以进一步攻击其他公司。

黑客被指责对主流的漏洞扫描工具Trivy进行了网络攻击,该攻击影响了任何依赖该工具的公司,包括LiteLLM、人工智能招聘初创公司Mercor等。这些黑客还涉嫌破坏欧盟委员会的云基础设施,并针对其他允许访问GitHub和OpenAI等科技巨头的开源项目和开发者应用程序。

澳大利亚官员表示,在收到多家网络安全公司的信息后,他们于2026年4月开始调查。

警方尚未透露被捕者的姓名,但独立网络安全记者Brian Krebs独家报道称,现已被捕的黑客之一是鲁本·汤姆森 (Ruben Thomson),他的黑客昵称是埃利斯 (Ellis)。克雷布斯周四报道称,过去几个月他一直与埃利斯保持联系,埃利斯告诉克雷布斯,他在2026年3月之前一直是TeamPCP的领导者。

克雷布斯表示,埃利斯犯下的错误让记者了解到了被指控的黑客的真实身份。

在周三宣布逮捕的新闻发布会上,澳大利亚官员表示,他们还查获了大量涉嫌被盗的数据,以及黑客的设备和其他电子产品。官员们表示,他们计划将袭击事件通知受害者。

← 上一篇文章 Android应用程序将面临AI内存危机 下一篇文章 → 扭伤、疼痛和扭伤:Waymo和Zoox测试驾驶员因机器人出租车规模而受伤

← 返回列表