Autoritățile australiene au arestat doi bărbați din Australia de Vest, în vârstă de 21 și 23 de ani, suspectați că fac parte din grupul de criminalitate cibernetică TeamPCP, responsabil pentru cea mai lungă serie de atacuri de tip supply‑chain din istorie.

Potrivit declarației AFP, cei doi au fost identificați ca Ruben Thomson, un tânăr de 21 de ani din Cottesloe, cunoscut online ca @pcpcasper, și Michael Gaebler, de 23 de ani, suspectat că este cel care a folosit contul @pcpcats. Ancheta a fost alimentată de informațiile obținute de KrebsOnSecurity și de discuțiile din serverul Matrix „Cybercats', unde liderul grupului, cunoscut sub numele de Ellis/DMT Host, își dezvăluia identitatea și problemele personale.

TeamPCP a introdus malware în mii de pachete open‑source, inclusiv în proiecte precum LiteLLM și în depozite de pe GitHub, provocând furtul de chei de cloud și compromiterea a mii de organizații. Aceste atacuri au determinat platforme mari să adopte mecanisme de „cooldown' pentru actualizările automate, iar experții consideră că grupul a forțat Microsoft și alți furnizori să își îmbunătățească securitatea lanțului de aprovizionare.

În prezent, cei doi suspecți au fost reținuți fără eliberare condiționată și urmează să fie predați în fața tribunalului din Perth pe 18 septembrie. Cazul subliniază riscurile generate de actorii cibernetici care combină tehnici sofisticate cu lipsă de disciplină operațională și arată cât de importantă este vigilența în ecosistemele de dezvoltare software open‑source.