Recientemente, las autoridades en Australia arrestaron a dos hombres acusados de participar en cibercrímenes para TeamPCP, un grupo de hackers que ha llevado a cabo una serie de ataques a la cadena de suministro que han comprometido a más de 1,000 organizaciones a nivel mundial.
La Policía Federal Australiana informó que los detenidos enfrentan un total de 14 cargos. Aunque no se revelaron los nombres de los acusados, se indicó que residían en las localidades de Cottesloe y Mandurah, en Australia Occidental. Según el medio KrebsOnSecurity, una investigación exhaustiva ha proporcionado detalles sobre sus vidas y los errores que llevaron a su captura.
TeamPCP ha sido un dolor de cabeza para las autoridades y expertos en seguridad desde su aparición en diciembre. Este grupo es conocido por sus ataques sostenidos que han infectado software de código abierto con malware, propagándose a través de las herramientas de desarrollo de software, específicamente en las pipelines de CI/CD. Una vez que un paquete era comprometido, el malware, denominado Shai-Hulud, se adjuntaba a futuras actualizaciones, infectando a otros desarrolladores que utilizaban esos paquetes.
En un caso notable, el grupo logró comprometer el escáner de vulnerabilidades Trivy, lo que llevó a la infección de otros paquetes como KICS y el SDK de Python de Telnyx. Este ataque inicial resultó en el robo de terabytes de credenciales y datos privados.
El malware utilizó un mecanismo innovador basado en contratos inteligentes para asegurar su canal de recolección de credenciales, lo que dificultó su desactivación por parte de terceros. Las autoridades australianas han advertido que, de ser condenados, uno de los hombres podría enfrentar más de 20 años de prisión, mientras que el otro podría recibir una pena de más de 10 años.




Comentarios