Двама мъже от Западна Австралия са обвинени за участие в предполагаеми атаки по веригата за доставки от името на TeamPCP, които според полицията са внедрили злонамерен код с отворен код и са засегнали повече от 1000 организации по целия свят.

На 26 август 2026 г. австралийската федерална полиция обвини двамата мъже в общо 14 престъпления след изпълнение на заповеди за претърсване в Пърт, съвместно с полицейските сили на Западна Австралия и ФБР. Двамата мъже трябва да се явят пред Магистратския съд в Пърт на 27 август 2026 г.

Полицията твърди, че мъжете са били основни участници в силно организиран синдикат, занимаващ се с проникване в данни, кражба на самоличност и пране на пари, базирано на криптовалута. Разследващите казват, че групата е въвела злонамерен код в софтуер в хранилище с отворен код, който след това други разработчици са използвали неволно.

Твърди се, че заразеният софтуер е бил разпространен в системи в държавния сектор, академичните среди и частния сектор, което е позволило кражбата на потребителски идентификационни данни и материали за удостоверяване. Паралелните разследвания на австралийската федерална полиция и ФБР са започнали през април 2026 г., след като множество компании за оценка на киберзаплахи са сигнализирали за кампанията.

Помощник-директорът на кибердивизията на ФБР Брет Е. Лезърман заяви, че заподозрените се явяват членове на TeamPCP и че арестите налагат сериозни последствия за авторите на заплахи зад атаките по веригата за доставки на софтуер.

Властите оценяват, че злонамереният код потенциално е компрометирал повече от 1000 организации в световен мащаб, позволявайки кражбата на повече от 500 000 идентификационни данни и извличането на поне 300 гигабайта данни.

Предполагаемото компрометиране на малък брой доверени софтуерни компоненти е имало значително глобално въздействие, като разходите за отстраняване на последиците се оценяват на стотици милиони долари. Тъй като разработчиците третират пакетите с отворен код като доверени градивни елементи, заразен компонент може да се разпространи далеч извън първоначалното хранилище, след като бъде внедрен в реална производствена среда.

Служители на австралийската федерална полиция и полицията на Западна Австралия са изпълнили заповеди за претърсване на 26 август 2026 г. в имоти в Котслоу, Хамилтън Хил и Мандура, изземвайки устройства за съдебномедицински анализ. Полицията твърди, че мъжете са получили плащания в криптовалута, чиято стойност все още се разследва.

21-годишен мъж от Котслоу е изправен пред осем обвинения, включително неоторизирана модификация на данни, притежаване и предоставяне на данни с цел извършване на компютърно престъпление, неизпълнение на заповед по раздел 3LA и боравене с приходи от престъпна дейност на стойност 100 000 долара или повече, което предвижда до 20 години лишаване от свобода.

23-годишен мъж от Мандура е изправен пред шест подобни компютърни престъпления. Разследването продължава и не са изключени следващи арести.

Командирът от австралийската федерална полиция Грейм Маршал заяви, че синдикатите за киберпрестъпления все повече работят като професионални предприятия и че разузнаването от индустрията е било от решаващо значение в този случай.

И.д. командир на полицейските сили на Западна Австралия Питър Фоли заяви, че разбиването на групата показва, че киберпрестъпниците могат да живеят сред общността, и призова организациите да поддържат актуална сигурност и да съобщават за инциденти чрез Report Cyber.