
Австралийские правоохранительные органы сообщили о задержании 2 мужчин, которых подозревают в причастности к киберпреступлениям в составе хакерской группы TeamPCP. По данным властей, за 9 месяцев эта группа провела серию атак на цепочки поставок программного обеспечения. В результате пострадали свыше 1 000 организаций в разных странах.
Федеральная полиция Австралии предъявила задержанным обвинения по 14 эпизодам. Мужчины проживали в городах Коттесло и Мандура в Западной Австралии, их имена официально не раскрываются. Информация об арестах опубликована Федеральной полицией Австралии.
Группа TeamPCP появилась в декабре и с того времени привлекала внимание правоохранительных органов и специалистов по информационной безопасности. Ее связывают с атаками на цепочки поставок, при которых вредоносный код внедрялся в программные продукты с открытым исходным кодом. Заражение могло распространяться от одного программного пакета к другому.
Для распространения использовались системы непрерывной интеграции и доставки, применяемые разработчиками для быстрого создания, обновления и выпуска программ. После компрометации пакета или инструмента червь Shai-Hulud закреплялся в последующих обновлениях. Когда разработчики загружали зараженные пакеты и запускали их через собственные системы, их программное обеспечение также оказывалось скомпрометированным.







