Заголовок: ФБР и АФП расследуют обвинения в том, что TeamPCP спрятала вредоносное ПО в коде с открытым исходным кодом и похитила 500k+ учетных данных — двое задержаны в Западной Австралии В совместном расследовании Австралийской федеральной полиции (AFP), ФБР и полиции Западной Австралии предъявлены обвинения двум мужчинам, которых обвиняют в управлении масштабной кампанией вторжения в цепочки поставок ПО, связанной с якобы криминальной группировкой TeamPCP. Краткие факты — Задержания: 21‑летний Рубен Ян Томсон и 23‑летний Луи Майкл Геблер были обвинены АФП 26 августа и предстали перед магистратским судом в Перте 27 августа. — Обвинения: АФП подала совокупно 14 обвинений. Отдельно американские прокуроры обнародовали федеральное обвинительное заключение против Томсона (сговор с целью нарушить Закон о компьютерном мошенничестве и злоупотреблениях и получение информации из защищенного компьютера). — Объем, по версии полиции: более 1 000 организаций оказались скомпрометированы, похищено 500 000+ учетных данных и как минимум 300 ГБ данных было удалено. — Предполагаемый modus operandi: вредоносный код, как сообщается, был внедрен в легитимные компоненты ПО с открытым исходным кодом, так что пользователи ниже по цепочке непреднамеренно включали вредоносное ПО в свои системы — классическая атака на цепочку поставок программного обеспечения. — Места обысков: ордера исполнялись по адресам в Коттесло, Гамильтон‑Хилл и Мандьюра. Электронные устройства и другие предметы были изъяты. — Крипто‑связь: полиция утверждает, что обвиняемые получали платежи в криптовалюте за свою роль; АФП не раскрывала адреса кошельков, хэши транзакций, биржи, миксеры или подтвержденные суммы. Сообщения, в которых утверждается наличие крупных крипто‑балансов или дорогих изъятых активов, превышают то, что выпустило АФП. Что, по словам следователей, произошло Согласно данным АФП, расследование началось в апреле после того, как компании в сфере кибербезопасности сообщили о вредоносном ПО, распространявшемся через репозиторий с открытым исходным кодом. Следователи утверждают, что TeamPCP модифицировала доверенные компоненты ПО так, что вредоносные изменения распространялись на множество не связанных между собой систем — включая сети правительства, академических организаций и частного сектора. Зараженные компоненты, как сообщается, позволяли похищать учетные данные, материалы для аутентификации и другую конфиденциальную информацию, а также, предположительно, обеспечивали постоянный доступ и извлечение данных. Юридические риски и наказания — В Австралии Томсону предъявлено обвинение в совершении сделок с деньгами или имуществом, которое, как считается, является преступными доходами в размере как минимум 100 000 австралийских долларов — деяние, за которое предусмотрено до 20 лет лишения свободы. Этот порог 100 000 австралийских долларов входит в само обвинение и не определяет окончательную сумму вовлеченных средств. — В США обнародованное обвинительное заключение против Томсона описывает действия весной 2026 года, включая сканирование систем на стороне получателей, извлечение данных и поддержание доступа. Каждое преступление в США предусматривает установленный законом максимум в виде пяти лет тюрьмы и штрафов (до $250 000 или вдвое предполагаемой выгоды либо ущерба). Ни одно обвинительное заключение в США не объявлено против Геблера. — Власти заявили, что объем изъятых данных и устройств значителен; идут судебно‑техническая экспертиза и анализ записей о криптовалютных платежах. Дальнейшие аресты или предъявление новых обвинений не исключены, и пока неясно, будет ли США добиваться экстрадиции сейчас или дождется разбирательства в Австралии. Финансовые последствия и меры по устранению Установщики АФП оценили, что затраты на устранение последствий для затронутых организаций могут составлять «сотни миллионов» долларов — это оценка, а не подтвержденный подсчет потерь жертв. Как и во многих инцидентах в цепочках поставок, ущерб может широко распространяться, поскольку один доверенный компонент может многократно использоваться в сотнях проектов. Что остается неизвестным АФП не опубликовала список затронутых организаций или конкретные программные пакеты, которые, по утверждениям, были скомпрометированы. Данные о криптовалютах, адресах кошельков, траекториях транзакций или любых суммах от отмывания не были опубликованы. Рекомендации для потенциальных жертв Лучшие практики по безопасности, рекомендованные властями: — Провести аудит зависимостей ПО и просмотреть компоненты с открытым исходным кодом на предмет подозрительных изменений. — Поменять любые учетные данные, которые могли быть раскрыты, и проверить журналы аутентификации на предмет аномального доступа. — Австралийские организации могут сообщать об инцидентах через Report Cyber; людям, которые обеспокоены кражей личности, можно обратиться в IDCARE. Рыночные и крипто‑последствия Подтвержденной реакции на рынке криптовалют, связанной с этим делом, не было. Дело касается предполагаемого использования цифровых активов в качестве оплаты за преступную деятельность, а не уязвимости в блокчейне или криптовалютном протоколе. Следующие шаги расследования Следователи продолжат цифровую экспертизу изъятых устройств и изучат записи криптовалютных платежей, чтобы отследить переводы, выявить других участников и найти пострадавших. Прокурорам нужно будет выстроить доказательства, чтобы подтвердить личность, роль и намерения каждого обвиняемого, прежде чем обеспечивать обвинительные приговоры. Примечание: Все утверждения в этой истории — это заявления властей; обвиняемые не были признаны виновными. Подробнее об AI‑сгенерированных новостях на: undefined/news