澳洲警方破获黑客团伙 成员曾攻击OpenAI等企业

澳洲警方破获黑客团伙 成员曾攻击OpenAI等企业

事件概述

澳大利亚执法部门近日在西澳大利亚州珀斯市抓获了两名嫌疑人,他们被指控属于臭名昭著的黑客组织”TeamPCP”。该团伙近期被指对多家科技巨头发动了一系列高调网络攻击。被捕人员面临十余项黑客入侵、洗钱及其他网络犯罪指控,将于周四接受法庭审判。

黑客组织作案手法

据澳大利亚联邦警方发布的声明,这两名嫌疑人涉嫌广泛入侵并篡改流行的开源项目。这些智能体通过感染大量计算机系统来窃取访问凭证和敏感数据,随后对受害者实施勒索,索要赎金。

攻击规模惊人

美国联邦调查局网络部门负责人布赖特·莱瑟曼透露,这两名TeamPCP组织的成员被指控在攻击行动中侵入了超过1000个组织。

案件背景解析

TeamPCP是一个活跃的网络犯罪团伙,以针对软件供应链的大规模黑客行动而闻名。在这些行动中,黑客会入侵并恶意修改被众多企业使用的开源软件工具。

数据窃取手段

一旦恶意代码渗透到企业或开发者的系统中,就会开始窃取私钥和其他敏感凭证,这些凭证可用于访问云存储系统,通常还包括客户数据。执法部门表示,黑客已窃取超过50万条凭证,用于进一步入侵其他企业。

主要受害企业

该黑客组织被指控攻击了流行的漏洞扫描工具Trivy,所有依赖该工具的企业均受到影响,包括LiteLLM、AI招聘初创公司Mercor等。此外,他们还涉嫌入侵欧盟委员会的云基础设施,并针对其他允许访问GitHub和OpenAI等科技巨头的开源项目及开发者应用。

调查过程

澳大利亚官方表示,他们的调查始于2026年4月,是在收到多家网络安全公司的信息后启动的。目前警方尚未公开被捕者的姓名,但独立网络安全记者布莱恩·克雷布斯独家报道,其中一名被捕者可能是鲁本·汤姆森,其黑客化名为埃利斯。

克雷布斯称,过去几个月他与埃利斯有过接触,该黑客向他透露自己直到2026年3月一直是TeamPCP的头目。埃利斯犯下了一些错误,使记者能够确认这名黑客的真实身份。

执法成果

在周三宣布逮捕的记者会上,澳大利亚官员表示,他们还缴获了大量被盗数据以及黑客使用的电子设备和电脑产品。执法部门计划通知此次网络攻击的受害者,帮助他们了解安全状况并采取相应防护措施。

关于司法部是否会寻求引渡等问题,美国联邦调查局发言人在接受媒体联系时未作出回应。


关注微信号:智享开源 ,及时了解更新信息。

原文链接:https://techcrunch.com/2026/08/27/australian-police-arrest-two-over-teampcp-hacks-targeting-mercor-openai-and-others/

评论列表
发表评论
😀 😂 😃 😄 😅 😆 😉 😊 😋 😎 😍 😘 🥰 😜 😝 🤗 🤔 😭 😤 👍

为你推荐
Ta的个人站点

Mark Do发布文章2772篇

如我距离死亡还有45年,我还活着,该怎么度过现在。


公众号:智享开源

分类