Résumé :
La police australienne a récemment arrêté deux personnes soupçonnées de participer à l'organisation de hackers TeamPCP à Perth. Le groupe a récemment été accusé d’avoir orchestré un certain nombre de cyberattaques très médiatisées contre de grandes entreprises technologiques. Les deux suspects font face à plus d'une douzaine d'accusations liées au piratage informatique, au blanchiment d'argent et à d'autres cybercrimes et devraient comparaître devant le tribunal plus tard jeudi.

La police fédérale australienne a publié une déclaration indiquant que les deux hommes étaient soupçonnés d'intrusion généralisée et de falsification de plusieurs projets open source populaires. Les enquêteurs pensent que les attaquants avaient l'intention d'infecter un grand nombre d'ordinateurs, de voler les informations d'identification et les données des comptes, puis d'extorquer une rançon aux victimes.
Brett Leatherman, chef de la division cyber du FBI, a déclaré que deux suspects identifiés comme membres de TeamPCP étaient soupçonnés d'avoir envahi plus de 1 000 organisations lors d'une série d'attaques. Il n'était pas clair si le ministère de la Justice envisageait de demander l'extradition vers les États-Unis ; un porte-parole du FBI n'a pas immédiatement répondu à une demande de commentaire.
TeamPCP est un groupe cybercriminel actif connu pour ses multiples attaques à grande échelle ciblant la chaîne d'approvisionnement logicielle. Sa méthode habituelle consiste à envahir les outils logiciels open source populaires utilisés par de nombreuses entreprises et à implanter des modifications malveillantes. Lorsqu'un logiciel contaminé est installé sur les systèmes d'une entreprise ou d'un développeur, le code malveillant vole des clés privées et d'autres informations d'identification sensibles, qui peuvent être utilisées pour accéder aux systèmes de stockage cloud et, dans de nombreux cas, exposer davantage les données des clients.
Les autorités chargées de l'application des lois ont déclaré que les attaquants avaient volé plus de 500 000 jeux d'identifiants et utilisé ces informations pour étendre l'attaque à davantage d'entreprises. Auparavant, TeamPCP était considéré comme lié à l'attaque contre le célèbre outil d'analyse des vulnérabilités Trivy. Toutes les entreprises qui s'appuient sur cet outil pourraient être affectées, y compris LiteLLM, la startup de recrutement d'IA Mercor, etc.

En outre, l'organisation est également soupçonnée d'avoir envahi l'infrastructure cloud de la Commission européenne et de cibler d'autres projets open source et applications de développement pour accéder aux systèmes de géants de la technologie tels que GitHub et OpenAI.
Les responsables australiens ont déclaré que l'enquête correspondante avait été lancée en avril 2026 après qu'un certain nombre d'entreprises de cybersécurité aient fourni des indices à la police. La police n'a pas encore dévoilé l'identité des deux hommes arrêtés.
Cependant, le journaliste indépendant en cybersécurité Brian Krebs a rapporté que l'un des suspects arrêtés était Reuben Thomson, dont le nom de code du hacker était « Ellis ». Krebs a déclaré qu'il avait été en contact avec Ellis au cours des derniers mois, et Ellis a déclaré qu'il dirigerait la TeamPCP jusqu'en mars 2026. Krebs a également souligné qu'Ellis avait commis des erreurs lors de l'événement et que sa véritable identité avait finalement été confirmée par l'enquête.
Lors d'une conférence de presse mercredi, les forces de l'ordre australiennes ont déclaré avoir saisi une grande quantité de données présumées volées, ainsi que des équipements et autres appareils électroniques appartenant aux suspects. La police a déclaré qu'elle allait procéder à une notification aux victimes de l'attaque.
Commentaires