پلیس فدرال استرالیا (Australian Federal Police - AFP) با همکاری نهادهای امنیتی بینالمللی، دو مرد جوان را به دلیل نقش کلیدی در حملات سایبری گروه هکری TeamPCP بازداشت و با ۱۴ فقره اتهام کیفری مواجه کرد. این افراد متهم هستند که در کمپینهای مخرب زنجیره تامین در مارس ۲۰۲۶ دست داشته و پلتفرمهای مهمی نظیر Trivy، Checkmarx KICS و BerriAI LiteLLM را هدف قرار دادهاند.
بر اساس گزارشهای رسمی، متهمان شامل یک جوان ۲۳ ساله اهل منجورا (Mandurah) و یک فرد ۲۱ ساله اهل کاتسلو (Cottlesloe) هستند که در دادگاه بدوی پرث حاضر شدند. پلیس در جریان بازرسی از منازل این افراد، تجهیزات الکترونیکی متعددی را برای تحلیلهای تخصصی توقیف کرد. تحقیقات نشان میدهد که این گروه برای فعالیتهای غیرقانونی خود مبالغ هنگفتی به صورت ارز دیجیتال دریافت میکردهاند و فدرال رزرو آمریکا (FBI) نیز نسبت به خطرات ناشی از افشای توکنها و کلیدهای دسترسی ابراز نگرانی کرده است.
ریشե این حملات پیچیده به زنجیره تامین به اوایل سال ۲۰۲۶ میلادی بازمیگردد؛ جایی که مهاجمان با سوءاستفاده از آسیبپذیریهای ابزار اسکن امنیت Trivy و دستکاری مخازن گیتهاب (GitHub Actions)، کدهای مخرب را به سیستمهای حیاتی تزریق کردند. این نفوذ به هکرها اجازه داد تا به توکنهای انتشار پکیج دسترسی پیدا کرده و نسخههای آلوده پکیجهایی مانند LiteLLM را منتشر کنند. بر اساس آمارهای منتشر شده توسط شرکتهای امنیت سایبری نظیر CloudSEK و Hudson Rock، این کمپین مخرب بیش از ۲۵۰۰ سازمان و صدها هزار خط لوله CI/CD را تحت تاثیر قرار داده است.
اهمیت این پرونده فراتر از یک بازداشت ساده است؛ چرا که کارشناسان امنیت سایبری سابقه فعالیتهای این گروه را تا سال ۲۰۲۰ میلادی ردیابی کردهاند. ابزارهای خودکار و کرمهای نرمافزاری مورد استفاده توسط TeamPCP، از جمله تهدیدات جدی برای اکوسیستمهای توسعه نرمافزار منبعباز به شمار میروند. پلیس و آژانسهای امنیتی به تمامی سازمانها و توسعهدهندگان توصیه کردهاند که ضمن چرخش فوری کلیدهای دسترسی (Credential Rotation)، تمامی اقدامات امنیتی خود را بازنگری کنند تا از گزند حملات مشابه در امان بمانند.
