Título: FBI e AFP investigam alegação de que o TeamPCP ocultou malware em código de código aberto e roubou mais de 500 mil credenciais — dois detidos na Austrália Ocidental Uma investigação conjunta da Australian Federal Police (AFP), do FBI e da Polícia da Austrália Ocidental resultou em acusações contra dois homens que são acusados de comandar uma extensa campanha de intrusão na cadeia de fornecimento de software ligada ao alegado grupo TeamPCP. Principais fatos - Prisões: Ruben Ian Thomson, de 21 anos, e Louis Michael Gaebler, de 23, foram acusados pela AFP em 26 de agosto e compareceram à Corte de Magistrados de Perth em 27 de agosto. - Acusações: A AFP apresentou um total de 14 acusações. Separadamente, promotores dos EUA revelaram uma acusação federal contra Thomson (conspiração para violar o Computer Fraud and Abuse Act e obtenção de informações de um computador protegido). - Escopo alegado pela polícia: mais de 1.000 organizações comprometidas, mais de 500.000 credenciais obtidas e pelo menos 300 GB de dados removidos. - Modus operandi alegado: código malicioso teria sido inserido em componentes legítimos de software de código aberto, de modo que usuários a jusante incorporassem o malware sem saber — um ataque clássico à cadeia de fornecimento de software. - Locais revistados: mandados executados em propriedades em Cottesloe, Hamilton Hill e Mandurah. Dispositivos eletrônicos e outros itens foram apreendidos. - Ligação com cripto: a polícia alega que os acusados receberam pagamentos em criptomoeda por suas funções; a AFP não divulgou endereços de carteira, hashes de transações, exchanges, mixers nem confirmou valores. Reportagens que afirmam grandes saldos em cripto ou ativos apreendidos caros excedem o que a AFP divulgou. O que os investigadores dizem ter acontecido Segundo a AFP, a investigação começou em abril, depois que empresas de cibersegurança identificaram software malicioso distribuído por meio de um repositório de código aberto. Os investigadores alegam que o TeamPCP modificou componentes de software confiáveis para que as alterações maliciosas se propagassem para muitos sistemas não relacionados — incluindo redes governamentais, acadêmicas e do setor privado. Os componentes infectados teriam possibilitado o roubo de credenciais, materiais de autenticação e outras informações sensíveis, e teriam permitido acesso persistente e extração de dados. Exposição legal e penalidades - Na Austrália, Thomson enfrenta uma acusação de lidar com dinheiro ou propriedade considerada proveniente de atividades criminosas no valor de pelo menos AUD 100.000 — uma infração que pode resultar em até 20 anos de prisão. Esse limite de AUD 100 mil faz parte da acusação e, por si só, não determina o valor final envolvido. - Nos EUA, a acusação revelada contra Thomson alega atividades na primavera de 2026, incluindo varredura de sistemas a jusante, extração de dados e manutenção de acesso. Cada infração nos EUA tem máximo legal de cinco anos de prisão e multas (até US$ 250.000 ou o dobro do ganho ou perda alegados). Nenhuma acusação nos EUA foi anunciada contra Gaebler. - As autoridades disseram que o volume de dados e dispositivos apreendidos é grande; perícia e análise de registros de pagamento em criptomoedas estão em andamento. Outras prisões ou acusações não foram descartadas, e ainda não está claro se os EUA buscarão extradição agora ou se aguardará os procedimentos australianos. Impacto financeiro e de remediação Investigadores da AFP estimaram que os custos de remediação para organizações afetadas podem totalizar “centenas de milhões” de dólares — uma estimativa, e não um número confirmado de perdas das vítimas. Como em muitos incidentes de cadeia de fornecimento, o dano pode se espalhar amplamente porque um único componente confiável pode ser reutilizado em centenas de projetos. O que ainda é desconhecido A AFP não publicou uma lista de organizações afetadas nem os pacotes de software específicos que teriam sido comprometidos. Não foram divulgados detalhes sobre as criptomoedas usadas, endereços de carteira, trilhas de transações ou quaisquer totais de lavagem. Orientação para possíveis vítimas Boas práticas de segurança recomendadas pelas autoridades: - Auditar dependências de software e revisar componentes de código aberto quanto a alterações suspeitas. - Rotacionar quaisquer credenciais que possam ter sido expostas e verificar logs de autenticação em busca de acessos anômalos. - Organizações australianas podem reportar incidentes via Report Cyber; pessoas preocupadas com roubo de identidade podem contatar o IDCARE. Implicações de mercado e cripto Não houve reação de mercado verificada nos mercados de cripto ligada a este caso. A questão envolve o uso alegado de ativos digitais como pagamento por atividade criminosa, e não uma vulnerabilidade em uma blockchain ou protocolo de criptomoeda. Próximos passos para a investigação Os investigadores continuarão a perícia digital nos dispositivos apreendidos e examinarão registros de pagamento em criptomoedas para rastrear pagamentos, identificar participantes adicionais e localizar vítimas. Os promotores precisam construir evidências para provar a identidade, o papel e a intenção de cada réu antes de obter condenações. Nota: Todas as alegações nesta reportagem são as afirmadas pelas autoridades; os réus não foram condenados. Leia mais notícias geradas por IA em: undefined/news
