澳洲警方破获黑客团伙 成员曾攻击OpenAI等企业

事件概述
澳大利亚执法部门近日在西澳大利亚州珀斯市抓获了两名嫌疑人,他们被指控属于臭名昭著的黑客组织”TeamPCP”。该团伙近期被指对多家科技巨头发动了一系列高调网络攻击。被捕人员面临十余项黑客入侵、洗钱及其他网络犯罪指控,将于周四接受法庭审判。
黑客组织作案手法
据澳大利亚联邦警方发布的声明,这两名嫌疑人涉嫌广泛入侵并篡改流行的开源项目。这些智能体通过感染大量计算机系统来窃取访问凭证和敏感数据,随后对受害者实施勒索,索要赎金。
攻击规模惊人
美国联邦调查局网络部门负责人布赖特·莱瑟曼透露,这两名TeamPCP组织的成员被指控在攻击行动中侵入了超过1000个组织。
案件背景解析
TeamPCP是一个活跃的网络犯罪团伙,以针对软件供应链的大规模黑客行动而闻名。在这些行动中,黑客会入侵并恶意修改被众多企业使用的开源软件工具。
数据窃取手段
一旦恶意代码渗透到企业或开发者的系统中,就会开始窃取私钥和其他敏感凭证,这些凭证可用于访问云存储系统,通常还包括客户数据。执法部门表示,黑客已窃取超过50万条凭证,用于进一步入侵其他企业。
主要受害企业
该黑客组织被指控攻击了流行的漏洞扫描工具Trivy,所有依赖该工具的企业均受到影响,包括LiteLLM、AI招聘初创公司Mercor等。此外,他们还涉嫌入侵欧盟委员会的云基础设施,并针对其他允许访问GitHub和OpenAI等科技巨头的开源项目及开发者应用。
调查过程
澳大利亚官方表示,他们的调查始于2026年4月,是在收到多家网络安全公司的信息后启动的。目前警方尚未公开被捕者的姓名,但独立网络安全记者布莱恩·克雷布斯独家报道,其中一名被捕者可能是鲁本·汤姆森,其黑客化名为埃利斯。
克雷布斯称,过去几个月他与埃利斯有过接触,该黑客向他透露自己直到2026年3月一直是TeamPCP的头目。埃利斯犯下了一些错误,使记者能够确认这名黑客的真实身份。
执法成果
在周三宣布逮捕的记者会上,澳大利亚官员表示,他们还缴获了大量被盗数据以及黑客使用的电子设备和电脑产品。执法部门计划通知此次网络攻击的受害者,帮助他们了解安全状况并采取相应防护措施。
关于司法部是否会寻求引渡等问题,美国联邦调查局发言人在接受媒体联系时未作出回应。
关注微信号:智享开源 ,及时了解更新信息。


公众号:智享开源
还没有任何评论,你来说两句吧!