الملخص:
ألقت الشرطة الأسترالية مؤخرًا القبض على شخصين يشتبه في اشتراكهما في منظمة القرصنة TeamPCP في بيرث. وقد اتُهمت المجموعة مؤخرًا بتنظيم عدد من الهجمات الإلكترونية البارزة ضد شركات التكنولوجيا الكبرى. ويواجه المشتبه بهما أكثر من اثنتي عشرة تهمة تتعلق بالقرصنة وغسل الأموال وجرائم إلكترونية أخرى، ومن المتوقع أن يمثلا أمام المحكمة في وقت لاحق الخميس.

أصدرت الشرطة الفيدرالية الأسترالية بيانًا يفيد بأن الرجلين مشتبه فيهما بالتطفل على نطاق واسع والتلاعب بالعديد من المشاريع الشائعة مفتوحة المصدر. ويعتقد المحققون أن المهاجمين كانوا يعتزمون إصابة عدد كبير من أجهزة الكمبيوتر، وسرقة بيانات اعتماد الحساب وبياناته، ثم ابتزاز الفدية من الضحايا. وقال بريت ليثرمان، رئيس قسم الإنترنت في مكتب التحقيقات الفيدرالي، إن اثنين من المشتبه بهم الذين تم تحديدهم على أنهم أعضاء في TeamPCP يشتبه في قيامهم بغزو أكثر من 1000 منظمة في سلسلة من الهجمات. ولم يكن من الواضح ما إذا كانت وزارة العدل تخطط لطلب تسليمه إلى الولايات المتحدة؛ ولم يرد متحدث باسم مكتب التحقيقات الفيدرالي على الفور على طلب للتعليق.
TeamPCP هي مجموعة إجرامية إلكترونية نشطة معروفة بهجمات متعددة واسعة النطاق تستهدف سلسلة توريد البرامج. وتتمثل طريقتها المعتادة في غزو أدوات البرامج مفتوحة المصدر الشائعة التي تستخدمها العديد من المؤسسات وزرع تعديلات ضارة. عند تثبيت برامج ملوثة على أنظمة المؤسسات أو المطورين، تسرق التعليمات البرمجية الضارة المفاتيح الخاصة وبيانات الاعتماد الحساسة الأخرى، والتي يمكن استخدامها للوصول إلى أنظمة التخزين السحابية، وفي كثير من الحالات، تكشف بيانات العملاء بشكل أكبر.
قالت سلطات إنفاذ القانون إن المهاجمين سرقوا أكثر من 500000 مجموعة من بيانات الاعتماد واستخدموا المعلومات لتوسيع الهجوم ليشمل المزيد من الشركات. في السابق، كان يُنظر إلى TeamPCP على أنه مرتبط بالهجوم على أداة فحص الثغرات الأمنية المعروفة Trivy. قد تتأثر جميع الشركات التي تعتمد على هذه الأداة، بما في ذلك LiteLLM وشركة Mercor الناشئة لتوظيف الذكاء الاصطناعي، وما إلى ذلك.

بالإضافة إلى ذلك، يشتبه أيضًا في قيام المنظمة بغزو البنية التحتية السحابية للمفوضية الأوروبية واستهداف جهات أخرى مفتوحة مشاريع المصدر وتطبيقات المطورين للوصول إلى أنظمة عمالقة التكنولوجيا مثل GitHub وOpenAI.
ذكر المسؤولون الأستراليون أن التحقيق ذي الصلة بدأ في أبريل 2026 بعد أن قدم عدد من شركات الأمن السيبراني أدلة للشرطة. ولم تكشف الشرطة بعد عن هوية الرجلين المعتقلين.
ومع ذلك، أفاد مراسل الأمن السيبراني المستقل بريان كريبس أن أحد المشتبه بهم المعتقلين هو روبن طومسون، الذي كان اسمه الرمزي للهاكر "إليس". قال كريبس إنه كان على اتصال بإيليس خلال الأشهر القليلة الماضية، وذكر إليس أنه سيعمل كقائد لفريق TeamPCP حتى مارس 2026. وأشار كريبس أيضًا إلى أن إليس ارتكب أخطاء خلال الحدث، وتم تأكيد هويته الحقيقية في النهاية من خلال التحقيق. وفي مؤتمر صحفي يوم الأربعاء، قالت سلطات إنفاذ القانون الأسترالية إنها صادرت كمية كبيرة من البيانات المسروقة المشتبه بها، بالإضافة إلى المعدات والإلكترونيات الأخرى من المشتبه بهم. وقالت الشرطة إنها ستشرع في إبلاغ ضحايا الهجوم. ص> ص>
التعليقات