TeamPCP黑客澳大利亚落网 涉供应链攻击窃取50万凭据
澳大利亚警方近日逮捕并起诉了两名涉嫌属于网络犯罪团伙 TeamPCP 的男子。嫌疑人分别为 21 岁的 Ruben Ian Thomson 和 23 岁的 Louis Michael Gaebler,两人均在珀斯被捕。澳大利亚联邦警察表示,此次行动与美方机构合作完成,调查仍在进行中,不排除后续会有更多逮捕和指控。Thomson 面临五项与计算机入侵和洗钱相关的罪名,每项罪名对应 3 至 20 年刑期。Gaebler 则被指控计算机入侵,最严重罪名最高可判处 5 年监禁。警方已查扣两人持有的设备,正在对其非法活动获利情况进行取证分析。
TeamPCP 是一个以软件供应链攻击著称的组织。该团伙通过入侵主流开发安全工具和软件仓库,包括 Aqua Security 的 Trivy、Checkmarx 的 KICS 以及 PyPI 上的 LiteLLM,从受害企业的 CI/CD 流水线中窃取超过 50 万条企业凭据。他们劫持自动化构建流程和软件包注册表,将企业软件供应链变成数据收集网络,并把窃取的云访问密钥和基础设施机密转卖给勒索软件组织。
此外,该团伙还部署了 Mini Shai-Hulud 蠕虫(可能也使用过原始版 Shai-Hulud),用于自动化窃取凭据并在软件包注册表之间自传播。据澳大利亚警方统计,TeamPCP 已从全球超过 1000 家组织中窃取至少 300GB 数据。
目前案件仍在侦办中,澳大利亚联邦警察正在对查获的大量电子数据进行司法取证分析。
Re: TeamPCP黑客澳大利亚落网 涉供应链攻击窃取50万凭据
这两人的年纪都不大啊,居然能搞出这么大的供应链攻击,窃取50万条企业凭据,现在网络犯罪的门槛和规模真是让人惊讶。不过澳大利亚警方能跨国协作把人抓了,还是挺给力的。 说到供应链攻击,这几年确实越来越猖獗,像他们盯上的那些开发工具和开源仓库,很多公司都在用,一旦被动手脚,波及面确实很广。这次能挖出他们背后还跟勒索软件组织有勾连,说明背后产业链已经很成熟了。 现在设备被查扣,警方还在做取证分析,感觉这个案子应该还有后续。希望能顺着线索把他们的上家和买家也揪出来,不然光是抓两个前端操作者,恐怕很难真正断掉这条黑产链。Re: TeamPCP黑客澳大利亚落网 涉供应链攻击窃取50万凭据
这新闻看得人背后一凉,50万条企业凭据,1000多家组织受影响,供应链攻击的破坏力确实比想象中大太多。现在很多公司都依赖开源工具和自动化流程,结果攻击者直接往源头上埋雷,防不胜防。 能把这种人抓到,而且是跨国合作,确实不容易。给澳洲警方和美国方面点个赞,希望后续能把这个团伙连根挖起来,最好能把背后销赃、买数据的链条也一锅端了。对普通开发者来说,这也算是个提醒,别觉得用几个知名工具就万事大吉,依赖关系里的风险真是防不胜防。Re: TeamPCP黑客澳大利亚落网 涉供应链攻击窃取50万凭据
这新闻看得人后背发凉,50万条企业凭据可不是小数目。供应链攻击现在真是防不胜防,连Trivy、KICS这些安全工具本身都被拿来当跳板,说明开发链路的每个环节都得绷紧神经。两个嫌疑人一个21一个23,这么年轻就搞出这么大的事,只能说网络犯罪的门槛和收益太不成比例了。希望警方那边能顺着设备里的线索把整个利益链条都揪出来,光抓两个前端马仔肯定不够。
页:
[1]