澳大利亚警方近日在珀斯逮捕两名涉嫌参与黑客组织TeamPCP的人员。该组织近期被指策划多起针对大型科技企业的高调网络攻击。两名嫌疑人面临十余项与黑客入侵、洗钱及其他网络犯罪有关的指控,预计将于周四晚些时候出庭受审。

澳大利亚联邦警察发布声明称,这两名男子涉嫌大范围入侵并篡改多个热门开源项目。调查人员认为,攻击者意图借此感染大量计算机,窃取账户凭证和数据,随后向受害者勒索赎金。
美国联邦调查局网络部门负责人布雷特·莱瑟曼表示,两名被指认为TeamPCP成员的嫌疑人涉嫌在一系列攻击中入侵超过1000家机构。目前尚不清楚美国司法部是否计划寻求将二人引渡至美国;美国联邦调查局发言人未立即回应置评请求。
TeamPCP是一个活跃的网络犯罪团伙,以多起针对软件供应链的大规模攻击而闻名。其惯用手法是入侵被众多企业采用的热门开源软件工具,并植入恶意修改内容。当受污染的软件被安装至企业或开发者系统后,恶意代码便会窃取私钥及其他敏感凭证,这些信息可被用于访问云存储系统,并在许多情况下进一步接触客户数据。
执法部门称,攻击者已盗取超过50万组凭证,并利用这些信息将攻击扩展至更多企业。此前,TeamPCP被认为与对知名漏洞扫描工具Trivy的攻击有关,凡依赖该工具的企业均可能受到影响,其中包括LiteLLM、AI招聘初创公司Mercor等。

此外,该组织还被怀疑入侵欧盟委员会的云基础设施,并将其他开源项目和开发者应用作为攻击目标,借此获取进入GitHub、OpenAI等科技巨头系统的机会。
澳大利亚官员表示,相关调查于2026年4月启动,起因是多家网络安全公司向警方提供线索。警方暂未公开两名被捕男子的身份。
不过,独立网络安全记者布莱恩·克雷布斯报道称,其中一名被捕嫌疑人为鲁本·汤姆森,其黑客代号为“Ellis”。克雷布斯称,他在过去数月间一直与Ellis保持联系,对方曾表示自己在2026年3月之前一直担任TeamPCP的领导者。克雷布斯还指出,Ellis在活动中出现失误,使其真实身份最终被调查确认。
在周三举行的新闻发布会上,澳大利亚执法部门表示,已从嫌疑人处查获大量疑似被盗数据,以及设备和其他电子产品。警方称,后续将着手通知此次攻击事件中的受害者。