オーストラリア警察、Mercor、OpenAI、その他の機関を攻撃した疑いでTeamPCP容疑者2人を逮捕

📅 2026-08-27

要約:

オーストラリア警察は最近、パースでハッカー組織 TeamPCP に参加した疑いのある 2 人を逮捕しました。このグループは最近、大手テクノロジー企業に対する多数の注目度の高いサイバー攻撃を組織した疑いで告発されている。両容疑者はハッキング、マネーロンダリング、その他のサイバー犯罪に関連した十数件の容疑で起訴されており、木曜日遅くに出廷する予定だ。

オーストラリア連邦警察は、2 人が複数の人気オープンソース プロジェクトに対する広範な侵入と改ざんの疑いがあると声明を発表しました。捜査当局は、攻撃者が多数のコンピュータに感染し、アカウントの認証情報とデータを盗み、被害者から身代金を強要することを意図していたと考えている。

FBI サイバー部門の責任者であるブレット レザーマン氏は、TeamPCP のメンバーとして特定された 2 人の容疑者が一連の攻撃で 1,000 以上の組織に侵入した疑いがあると述べた。司法省が米国への引き渡しを求める計画があるかどうかは不明だ。 FBI報道官はコメントの要請にすぐには応じなかった。

TeamPCP は、ソフトウェア サプライ チェーンを標的とした複数の大規模攻撃で知られる活発なサイバー犯罪グループです。その常套手段は、多くの企業で使用されている人気のオープンソース ソフトウェア ツールに侵入し、悪意のある変更を埋め込むことです。汚染されたソフトウェアが企業または開発者のシステムにインストールされると、悪意のあるコードが秘密キーやその他の機密資格情報を盗み、これらの情報を使用してクラウド ストレージ システムにアクセスし、多くの場合、顧客データがさらに漏洩する可能性があります。

法執行当局は、攻撃者が50万セット以上の認証情報を盗み、その情報を利用して攻撃をより多くの企業に拡大したと発表した。以前、TeamPCP は、有名な脆弱性スキャン ツール Trivy に対する攻撃に関連していると考えられていました。 LiteLLM、AI 採用スタートアップの Mercor など、このツールに依存しているすべての企業が影響を受ける可能性があります。

さらに、この組織は欧州委員会のクラウド インフラストラクチャに侵入し、他の企業を標的にした疑いもあります。オープンソース プロジェクトや開発者アプリケーションを利用して、GitHub や OpenAI などの大手テクノロジー企業のシステムにアクセスできるようになります。

オーストラリア当局は、多数のサイバーセキュリティ企業が警察に手がかりを提供した後、関連する捜査が2026年4月に開始されたと述べた。警察は逮捕された2人の身元をまだ公表していない。

しかし、独立系サイバーセキュリティ記者のブライアン・クレブス氏は、逮捕された容疑者の1人がルーベン・トムソンで、ハッカーのコードネームは「エリス」だったと報じた。クレブス氏は、過去数カ月にわたってエリス氏と連絡を取り合っていると述べ、エリス氏は2026年3月までTeamPCPのリーダーを務めると述べた。クレブス氏はまた、エリス氏がイベント中にミスを犯したことも指摘し、最終的に彼の正体が捜査によって確認されたと述べた。

オーストラリアの法執行機関は水曜日の記者会見で、容疑者から盗まれた疑いのある大量のデータのほか、機器やその他の電子機器を押収したと発表した。警察は今後、被害者への通報を進めると述べた。

関連タグ

関連記事

コメント

0/500
验证码
コメントなし