原文标题:Australian police arrest two over TeamPCP hacks targeting Mercor, OpenAI, and others
澳大利亚警方在珀斯逮捕了两名被指控为 TeamPCP 成员的人,TeamPCP 是一个多产的黑客组织,近几个月来对大型科技巨头进行了高调的黑客攻击。两人被指控犯有十多项黑客、洗钱和其他网络犯罪行为,预计将于周四晚些时候出庭。
根据澳大利亚联邦警察的一份声明,这两人被指控犯有广泛的违规行为,涉及危害和篡改流行的开源项目。黑客的目的是感染大量计算机以窃取凭据和数据,然后勒索受害者支付赎金。
联邦调查局网络部门负责人布雷特·莱瑟曼 (Brett Leatherman) 表示,两名被指控为 TeamPCP 成员的人被指控入侵了 1000 多个组织,作为攻击的一部分。
目前尚不清楚司法部是否计划寻求引渡,联邦调查局发言人在 TechCrunch 联系时也没有立即发表评论。
TeamPCP 是一个多产的网络犯罪团伙,因多次针对软件供应链的广泛黑客活动而闻名,其中黑客会闯入并恶意修改可能有数千家公司使用的流行开源软件工具。
一旦安装在公司或开发人员的系统上,恶意代码就会窃取他们的私钥和其他用于访问云存储系统(通常还包括客户数据)的敏感凭据。当局表示,黑客窃取了超过 50 万份凭证,以进一步攻击其他公司。
黑客被指责对流行的漏洞扫描工具 Trivy 进行了网络攻击,该攻击影响了所有依赖该工具的公司,包括 LiteLLM、人工智能招聘初创公司 Mercor 等。这些黑客还涉嫌破坏欧盟委员会的云基础设施,并针对其他允许访问 GitHub 和 OpenAI 等科技巨头的开源项目和开发者应用程序。
澳大利亚官员表示,在收到多家网络安全公司的信息后,他们于 2026 年 4 月开始调查。
警方尚未透露被捕者的姓名,但独立网络安全记者布莱恩·克雷布斯 (Brian Krebs) 独家报道称,现已被捕的黑客之一是鲁本·汤姆森 (Ruben Thomson),他的黑客账号为埃利斯 (Ellis)。克雷布斯周四报道称,过去几个月他一直与埃利斯保持联系,埃利斯告诉克雷布斯,他在 2026 年 3 月之前一直是 TeamPCP 的领导者。
克雷布斯表示,埃利斯犯下的错误让记者了解到了被指控的黑客的真实身份。
在周三宣布逮捕的新闻发布会上,澳大利亚官员表示,他们还查获了大量涉嫌被盗的数据,以及黑客的设备和其他电子产品。官员们表示,他们计划将袭击事件通知受害者。