Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Policía australiana detiene a presuntos cerebros de TeamPCP


La policía australiana y el FBI arrestaron en Perth a dos hombres, presuntos líderes del grupo cibercriminal TeamPCP. Se les acusa de realizar ataques a la cadena de suministro que comprometieron a más de 1,000 organizaciones y robaron 500,000 credenciales. El impacto financiero global se estima en cientos de millones de dólares.








La ciudad australiana de Perth es, según algunas medidas, la metrópolis importante más aislada del mundo, pero sigue estando lo suficientemente conectada con las autoridades policiales de EE. UU. como para que el FBI pudiera ayudar a la Policía Federal de Australia (AFP) a encontrar a dos hombres que creen que eran los cerebros de TeamPCP, una banda de cibercrimen que llevó a cabo prominentes ataques a la cadena de suministro.

Según la AFP, dos hombres de 21 y 23 años detenidos el miércoles "fueron participantes principales en las actividades del sindicato de cibercrimen y recibieron pagos en criptomonedas por sus roles en la actividad ilegal".

Una publicación de Facebook del FBI identifica a uno de los hombres detenidos como Ruben Thomson y lo describe como "el presunto líder del grupo cibercriminal TeamPCP". Los medios australianos nombraron al segundo hombre como Louis Michael Gaebler, de 23 años.

Las investigaciones sobre la pareja comenzaron en abril de 2026, después de que las autoridades australianas y el FBI "recibieran información de múltiples empresas de evaluación de ciberamenazas sobre un sindicato que presuntamente insertó código malicioso en software disponible en un repositorio de código abierto, que luego fue utilizado involuntariamente por otros desarrolladores".




Los investigadores detectaron algunas de esas actividades antes de abril: en marzo, informamos que los investigadores detectaron un ataque a la cadena de suministro en el escáner de código abierto Trivy.

Otro de los ataques de TeamPCP fue el gusano Shai-Hulud, que ataca paquetes npm, intenta infectarlos y busca credenciales de nubes públicas principales o servicios como GitHub. Si el gusano se infiltraba en sus objetivos, intentaba replicarse para continuar sus ataques o borraba el entorno por despecho.

Captura de pantalla de imágenes que muestran a las autoridades australianas arrestando a un hombre de 23 años con capucha, presunto participante del grupo de hacking TeamPCP.

El anuncio de la AFP "¡Los esposamos!" estima que los ataques a la cadena de suministro de TeamPCP "comprometieron potencialmente a más de 1000 organizaciones a nivel mundial, permitiendo el robo de más de 500.000 credenciales y la exfiltración de al menos 300 gigabytes de datos". Los federales de Australia estiman que "el impacto financiero incluye costes de remediación global estimados en cientos de millones de dólares".

Como suele ocurrir en estos asuntos, los hombres detenidos fueron encontrados con dispositivos electrónicos y otros artículos que las autoridades incautaron.

"Un gran volumen de datos incautados está siendo examinado forensemente y la investigación sigue en curso", escribió la AFP, añadiendo que "no se han descartado más arrestos y cargos". De hecho, los federales señalan que detuvieron a los dos en diferentes lugares de los suburbios de Perth y registraron una tercera propiedad cercana.®

Nota final: Perth es considerada el lugar del evento original "Cisne Negro", ya que los cisnes allí – y en gran parte de Australia – son negros. Los primeros exploradores europeos que exploraron la costa oeste de Australia quedaron asombrados al ver las aves negras, ya que el "hecho" de que todos los cisnes fueran blancos era en aquel momento una metáfora de la existencia de verdades absolutas.

Fuente:
TheRegister

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.