بازداشت دو هکر مرتبط با TeamPCP در استرالیا؛ حملات زنجیره تأمین بیش از هزار سازمان را هدف گرفت
دو مرد در استرالیا به اتهام عضویت در گروه سایبری TeamPCP بازداشت شدند؛ گروهی که با حملات زنجیره تأمین بیش از ۱۰۰۰ سازمان را هدف گرفته و بیش از ۵۰۰ هزار اطلاعات کاربری را سرقت کرده است.
پلیس استرالیا دو مرد را که گفته میشود با گروه سایبری TeamPCP در ارتباط بودهاند، بازداشت و متهم کرده است. این گروه با تزریق کدهای مخرب به نرمافزارهای متنباز، از حملات زنجیره تأمین برای نفوذ به سازمانهای مختلف در سراسر جهان استفاده کرده است.
پلیس فدرال استرالیا (AFP) با همکاری پلیس فدرال آمریکا (FBI) و پلیس استرالیای غربی، روز ۲۶ اوت دو مرد ۲۱ و ۲۳ ساله را در شهرهای کاتسلو و ماندورا بازداشت کرد.
اتهام هکرهای TeamPCP چیست؟
مرد ۲۱ ساله با هشت اتهام از جمله نگهداری و انتقال داده برای استفاده در جرایم رایانهای، تغییر غیرمجاز دادهها، سرپیچی از دستور قانونی و معامله عواید حاصل از جرم به ارزش بیش از ۱۰۰ هزار دلار مواجه است. مجازات برخی از این اتهامات میتواند تا ۲۰ سال زندان باشد.
مرد ۲۳ ساله نیز با شش اتهام مرتبط با جرایم رایانهای، از جمله نگهداری و انتقال داده برای ارتکاب جرم و تغییر غیرمجاز اطلاعات روبهرو شده که مجازات برخی از آنها تا پنج سال زندان است.
سرقت بیش از ۵۰۰ هزار اطلاعات کاربری
به گفته مقامهای استرالیایی، تحقیقات درباره این پرونده از آوریل ۲۰۲۶ آغاز شد؛ زمانی که چند شرکت فعال در حوزه ارزیابی تهدیدات سایبری، فعالیت گروهی را شناسایی کردند که کد مخرب را در نرمافزارهای موجود در یک مخزن متنباز قرار داده بود.
توسعهدهندگانی که این کد را بدون اطلاع از ماهیت مخرب آن وارد پروژههای خود میکردند، بهصورت ناخواسته آلودگی را به سیستمهای دولتی، دانشگاهی و شرکتهای خصوصی منتقل میکردند.
پس از نفوذ، مهاجمان میتوانستند اطلاعات حساسی مانند نامهای کاربری، رمزهای عبور و توکنهای احراز هویت را سرقت کنند.
AFP تخمین میزند این عملیات بیش از ۱۰۰۰ سازمان در سراسر جهان را تحت تأثیر قرار داده و بیش از ۵۰۰ هزار اطلاعات احراز هویت و دستکم ۳۰۰ گیگابایت داده به سرقت رفته است. هزینه مقابله و پاکسازی آثار این حملات نیز صدها میلیون دلار برآورد شده است.
ارتباط TeamPCP با حملات زنجیره تأمین
محققان امنیت سایبری TeamPCP را به مجموعهای از حملات زنجیره تأمین علیه پروژهها و شرکتهایی مانند GitHub، Telnyx، LiteLLM، Trivy شرکت Aqua، KICS شرکت Checkmarx، TanStack، MistralAI و Red Hat مرتبط دانستهاند.
این گروه همچنین با کرم خودانتشار Shai-Hulud مرتبط شده است؛ بدافزاری که در سپتامبر ۲۰۲۵ بیش از ۱۸۰ بسته npm را تحت تأثیر قرار داد و با سرقت اطلاعات احراز هویت، امکان انتشار خودکار در بستههای دیگر را فراهم میکرد.
با این حال، پژوهشگر امنیتی Charlie Eriksen تأکید کرده است که TeamPCP لزوماً عامل حملات اولیه S1ngularity و Shai-Hulud در تابستان ۲۰۲۵ نبوده است. به گفته او، این گروه بعداً نمونهای از این کرم را کپی و مورد استفاده قرار داده و همین موضوع باعث انتساب حملات به TeamPCP شده است.
احتمال بازداشتهای بیشتر
محققان همچنان در حال بررسی حجم زیادی از دادههای کشفشده در جریان تحقیقات هستند و پلیس استرالیا احتمال بازداشت افراد دیگر در ارتباط با این پرونده را رد نکرده است.
مقامهای امنیتی میگویند گروههای جرایم سایبری در سالهای اخیر سازمانیافتهتر شدهاند و گاهی ساختاری شبیه کسبوکارهای حرفهای دارند. با این حال، برخی محققان TeamPCP را گروهی بسیار پیچیده نمیدانند و معتقدند خطر اصلی آنها در توانایی استفاده سریع از آسیبپذیریها، تحقیقات و ابزارهای منتشرشده و تبدیل آنها به حملات عملیاتی بوده است.