Австралийската федерална полиция арестува двама мъже в град Пърт, заподозрени като членове на популярната киберпрестъпна група TeamPCP. Срещу тях са повдигнати над дузина обвинения за хакерство, пране на пари и други киберпрестъпления, след поредица от мащабни атаки срещу световни технологични гиганти през последните месеци. Според официалното съобщение на полицията, хакерите са използвали сложни схеми за компрометиране на веригата за доставки на софтуер. Те са зловредно модифицирали популярни проекти с отворен код (open-source), за да заразят системите на хиляди разработчици и компании. След като зловредният код бъде инсталиран, той източва частни ключове за сигурност и данни за достъп до облачни среди, а впоследствие хакерите са изнудвали жертвите си за откуп. Началникът на киберотдела в FBI Брет Ледърман потвърди, че групата TeamPCP е компрометирала над хиляда организации, открадвайки повече от половин милион потребителски данни за достъп. Сред засегнатите среди е популярен инструмент за сканиране на уязвимости — Trivy. Чрез него хакерите са успели да засегнат компании като LiteLLM и AI стартъпа за подбор на персонал Mercor. Наред с това TeamPCP е заподозряна за атаки срещу облачната инфраструктура на Европейската комисия, както и срещу софтуерни приложения за разработчици, осигуряващи достъп до платформи като GitHub и OpenAI. Австралийските власти съобщават, че мащабното разследване е започнало през април 2026 г. след получени сигнали от компании в сферата на киберсигурността. Въпреки че полицията запазва в тайна самоличността на арестуваните, независимият журналист Брайън Кребс съобщи, че един от задържаните е Рубен Томсън, известен в мрежата под псевдонима Ellis. По думите на Кребс, Томсън сам е признал в разговори с него, че е ръководил TeamPCP до март 2026 г., но допускането на няколко ключови грешки е позволило идентифицирането му. При обиските полицията е иззела голямо количество компютърна техника и компрометирани данни. Властите вече подготвят процедура за уведомяване на всички засегнати от хакерските атаки компании.