Titular: El FBI y la AFP investigan un presunto hack de la cadena de suministro de “TeamPCP”; hay dos arrestos — se examinan pagos en criptomonedas Dos hombres del oeste de Australia fueron acusados esta semana tras una investigación internacional sobre una presunta banda de ciberdelincuencia de la cadena de suministro de software que, según los investigadores, utilizó código malicioso oculto para comprometer a cientos de organizaciones — y que habría sido pagada en criptomonedas. Qué ocurrió - El 26 de agosto, la Policía Federal Australiana (AFP) presentó un total de 14 cargos combinados contra Ruben Ian Thomson, de 21 años, y Louis Michael Gaebler, de 23 años. Ambos comparecieron ante el Tribunal de Magistrados de Perth el 27 de agosto. La pesquisa fue realizada de forma conjunta por la AFP, el FBI y la Policía del Estado de Australia Occidental, con órdenes de registro ejecutadas en propiedades de Cottesloe, Hamilton Hill y Mandurah. - Las autoridades afirman que el grupo conocido como TeamPCP insertó código malicioso en componentes legítimos de software de código abierto. Cuando esos componentes fueron reutilizados por desarrolladores posteriores, el código, presuntamente, habría dado al grupo acceso no autorizado a través de objetivos del gobierno, la academia y el sector privado. Escala e impacto presunto - Los investigadores de la AFP alegan que más de 1.000 organizaciones fueron comprometidas, que se sustrajeron más de 500.000 credenciales y que al menos 300 gigabytes de datos fueron eliminados. Los costos de remediación para las organizaciones afectadas se estiman en “cientos de millones” (una estimación oficial, no una cifra total confirmada de pérdidas de víctimas). - Los investigadores dicen que los paquetes infectados permitieron el robo de credenciales, materiales de autenticación y otra información sensible. Las autoridades no han publicado una lista completa de organizaciones afectadas ni los paquetes de software específicos. Acción legal y cargos - En Australia, Thomson enfrenta un cargo adicional por tratar con dinero o propiedad con un valor de al menos 100.000 dólares australianos, presuntamente representando ganancias delictivas — un delito que conlleva una pena máxima de 20 años de prisión. - El Departamento de Justicia de EE. UU. desprecintó una acusación federal contra Thomson por separado, acusándolo de conspirar para violar la Ley de Fraude Informático y Abuso de Computadoras y de obtener información de una computadora protegida. Las acusaciones del DOJ se centran en la actividad de TeamPCP en primavera de 2026 y señalan que el código malicioso escaneó sistemas, extrajo datos, mantuvo la persistencia y se utilizó para hacer demandas de rescate o extorsión. Estas afirmaciones siguen siendo alegaciones hasta ser probadas en un tribunal. - Cada delito en EE. UU. conlleva una pena máxima de cinco años de prisión y multas de hasta $250.000 (o el doble de la ganancia bruta o la pérdida de la víctima). El escrito en EE. UU. nombra a Thomson; Gaebler no fue mencionado en la acusación en EE. UU. Thomson permanece bajo custodia australiana. Enfoque sobre las criptomonedas - La AFP alega que los dos hombres recibieron pagos en criptomonedas por sus funciones, y los investigadores están examinando dispositivos y datos incautados para rastrear los flujos financieros. Sin embargo, el comunicado oficial no identificó qué criptomonedas estaban involucradas, no proporcionó direcciones de billetera, hashes de transacciones, intercambios, mezcladores ni ningún total de blanqueo. - Informes de medios sobre grandes saldos de cripto incautados o activos de lujo superan lo que la AFP ha revelado. Las autoridades señalaron que se incautaron dispositivos electrónicos, pero no asignaron a estos un valor en activos digitales. - El caso subraya cómo los pagos en cripto pueden figurar en el delito cibernético transfronterizo y por qué el análisis de transacciones en blockchain puede ser útil cuando los fondos pasan por servicios identificables o intercambios regulados. Las autoridades australianas ya han decomisado previamente Bitcoin y otros activos vinculados a ciberrobos del pasado. Próximos pasos de la investigación y consejos prácticos - La AFP dijo que los investigadores están procesando una gran cantidad de datos incautados y dispositivos electrónicos; ese trabajo podría identificar participantes adicionales, víctimas y transferencias financieras. La policía no ha descartado más arrestos ni si EE. UU. solicitará la extradición o esperará los procedimientos internos. - Las próximas fases investigativas incluirán análisis forense digital y el examen de registros de pagos en criptomonedas. Los fiscales aún deben probar en el tribunal la identidad de cada acusado, su papel, intención y conexión con la actividad presuntamente alegada. - Las organizaciones deberían revisar dependencias de software, rotar credenciales potencialmente expuestas y revisar registros de autenticación. Las organizaciones australianas pueden reportar incidentes a través de Report Cyber; las personas preocupadas por robo de identidad pueden contactar con IDCARE. Impacto en el mercado - No ha habido una reacción verificada en los mercados de criptomonedas vinculada a este anuncio. El caso se refiere al presunto uso de activos digitales para pagos, no a un fallo en ninguna blockchain o protocolo cripto. La AFP destacó que la investigación conjunta comenzó en abril después de que empresas de ciberseguridad señalaran código malicioso distribuido mediante un repositorio de código abierto: un recordatorio de cómo las vulneraciones de la cadena de suministro pueden propagarse rápidamente cuando componentes confiables se reutilizan entre proyectos. Las autoridades recalcan que se trata de alegaciones; los hombres tienen derecho al debido proceso mientras continúan las investigaciones y las acusaciones. Lee más noticias generadas por IA sobre: undefined/news