El grupo comprometió cadenas de suministro de software como Docker Hub, VS Code y PyPI para robar más de 500.000 credenciales corporativas de pipelines CI/CD comprometidos. (Fuente: SecurityWeek)
Dos hombres sospechados de ser miembros del reconocido grupo de cibercrimen TeamPCP fueron detenidos y acusados por las autoridades australianas. Los sospechosos, Ruben Ian Thomson (21) y Louis Michael Gaebler (23), fueron arrestados en Perth y enfrentan varios cargos relacionados con su presunto rol en un entramado de cibercrimen que se cree responsable de pérdidas financieras por cientos de millones de dólares.
Thomson, descrito por el FBI como el presunto líder del grupo, fue acusado de cinco tipos de delitos relacionados con hackeo informático y lavado de dinero, y enfrenta entre 3 y 20 años de prisión por cada cargo. Gaebler fue acusado de hackeo informático, con los cargos más graves con una pena máxima de 5 años de prisión.
TeamPCP comprometió importantes cadenas de suministro de software y herramientas de seguridad para desarrolladores, incluyendo Trivy de Aqua Security, KICS de Checkmarx, y LiteLLM de PyPI, para extraer más de 500.000 credenciales corporativas de pipelines CI/CD comprometidos. Secuestrando flujos de trabajo de compilación automatizados y registros de paquetes populares, el grupo transformó sistemáticamente pipelines de software corporativo en redes de recolección de datos, canalizando claves de acceso a la nube e información secreta de infraestructura robadas hacia grupos de extorsión y ransomware.
TeamPCP desplegó el gusano Mini Shai-Hulud (y probablemente también el original Shai-Hulud) para automatizar el robo de credenciales y su autopropagación a gran escala por los registros de paquetes. Según la policía australiana, el grupo de hackers exfiltró al menos 300 GB de datos de más de 1.000 organizaciones en todo el mundo.
La policía secuestró los dispositivos de Thomson y Gaebler y trabaja para determinar cuánto dinero ganaron con sus actividades ilegales. Según anunció la Policía Federal Australiana el jueves, se está examinando forense un gran volumen de datos secuestrados y la investigación continúa en curso, sin descartarse nuevas detenciones y cargos.
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

