Одна из самых громких хакерских кампаний 2026 года закончилась арестами буквально через несколько месяцев после первых атак. Федеральная полиция Австралии задержала двух жителей Западной Австралии, которых следствие считает ключевыми участниками TeamPCP. Группу связывают с серией атак на цепочки поставок, позволивших украсть сотни тысяч учётных данных и проникнуть в сети более тысячи организаций по всему миру.
Рубена Иэна Томсона, 21 года, задержали в Коттесло, Луиса Майкла Геблера, 23 лет, в Мандуре недалеко от Перта. Обыски также прошли в районе Хэмилтон-Хилл. Полиция изъяла компьютеры, накопители и другие электронные устройства, причём только с техники по одному адресу следователи уже извлекли около 100 ТБ данных. Анализ материалов продолжается, поэтому власти не исключают новых обвинений и задержаний.
Томсону предъявили восемь обвинений, Геблеру шесть. Следствие вменяет подозреваемым незаконное изменение данных, хранение и передачу информации для совершения компьютерных преступлений и другие эпизоды. Томсону также предъявлено обвинение в операциях с предполагаемыми преступными доходами на сумму не менее 100 тысяч австралийских долларов и в отказе выполнить требование предоставить доступ к электронным данным. По версии полиции, оба получали за работу в TeamPCP криптовалюту.
Австралийская телекомпания ABC со ссылкой на представителей ФБР называет Томсона предполагаемым лидером TeamPCP. Суд отказался сразу освободить его под залог из-за опасений, что подозреваемый сможет вмешаться в сохранность доказательств, после чего адвокат отозвал ходатайство. Геблер не просил об освобождении и останется под стражей как минимум до следующего заседания, назначенного на 18 сентября.
История получила продолжение и в США. Федеральное большое жюри в Калифорнии ещё 25 августа предъявило Томсону обвинение в сговоре с целью нарушения американского закона Computer Fraud and Abuse Act и незаконном получении информации с защищённых компьютеров. Обвинительное заключение рассекретили после ареста. Министерство юстиции США указывает, что Томсон имеет гражданство Австралии и ЮАР и вместе с сообщниками якобы внедрял вредоносный код в доверенные инструменты цепочки поставок, а затем использовал заражение клиентов этих компаний для кражи информации и вымогательства.
Расследование Австралийской федеральной полиции, полиции Западной Австралии и ФБР началось в апреле после получения информации от нескольких ИБ-компаний. К тому моменту TeamPCP уже успела превратить обычные инструменты разработчиков в механизм массового распространения вредоносного кода.
TeamPCP связывают с атаками на Trivy, Checkmarx KICS, LiteLLM, Telnyx, TanStack и другие популярные проекты. Схема выглядела особенно опасно из-за способности вредоносного кода продолжать распространение без прямого участия операторов. После установки заражённого компонента на машине разработчика или сервере CI/CD вредонос искал GitHub-токены, облачные ключи, SSH-ключи, переменные окружения и другие секреты. Получив доступ к новым репозиториям или учётным записям разработчиков, программа могла использовать украденные полномочия для публикации следующей заражённой версии.
Одной из первых крупных точек входа стал сканер уязвимостей Trivy. Украденные при компрометации секреты позволили атакующим двигаться дальше по цепочке. В марте вредоносные версии добрались до LiteLLM и Telnyx. В случае Telnyx злоумышленники даже прятали исполняемую нагрузку внутри аудиофайла, из которого код извлекался уже на заражённой машине.
Особенно опасным оказался взлом LiteLLM, популярной Python-библиотеки для работы с ИИ-моделями. Вредоносные версии распространялись через PyPI и запускали сбор учётных данных непосредственно во время установки. Python Software Foundation позднее сообщила, что заражённые версии LiteLLM успели скачать более 119 тысяч раз всего за несколько часов до блокировки.
Следующая волна добралась до Checkmarx KICS. Злоумышленники распространяли вредонос через Docker-образы, расширения Visual Studio Code и другие инструменты разработчиков. Код искал токены GitHub, данные AWS, Azure и Google Cloud, npm-токены, SSH-ключи и переменные окружения, а затем отправлял найденные секреты на инфраструктуру атакующих.
В мае связанная с TeamPCP кампания Mini Shai-Hulud затронула сотни версий npm- и PyPI-пакетов, включая 84 пакета пространства имён TanStack. Вредонос использовал украденные доступы разработчиков и CI/CD-систем как топливо для следующего заражения, поэтому компрометация одного проекта могла автоматически открывать дорогу к другим.
По оценке австралийских следователей, вредоносный код TeamPCP потенциально затронул более 1000 государственных, коммерческих и академических организаций. Атакующие получили более 500 тысяч учётных данных и других материалов для аутентификации, а объём похищенной информации превысил 300 ГБ. Украденные доступы позволяли выдавать себя за легитимных пользователей, обходить защитные механизмы и проникать в корпоративные сети и облачные среды.
Отдельный анализ опубликованной части базы TeamPCP показал масштаб одной только мартовской волны. Исследователи StepSecurity насчитали 78 330 токенов и других секретов, связанных с 2186 организациями. В набор входили данные 92 публичных компаний. Показатели не противоречат оценке полиции в 500 тысяч учётных данных, поскольку речь идёт о разных наборах и способах подсчёта, а в открытый доступ попала лишь часть собранной TeamPCP информации.
Последствия не ограничивались кражей секретов. По данным ФБР и американских прокуроров, полученные доступы использовали для дальнейших проникновений, кражи корпоративных данных и вымогательства. После извлечения информации участники TeamPCP и связанные с ними преступники требовали деньги за обещание не публиковать украденные файлы. Ранее исследователи также связывали часть полученных группой доступов с атаками вымогателей.
Австралийская полиция оценивает совокупные расходы пострадавших на расследование, восстановление систем, смену учётных данных и другие меры в сотни миллионов долларов. Среди организаций и проектов, которые ранее фигурировали в исследованиях кампании, назывались Европейская комиссия, GitHub, Checkmarx, Bitwarden, Aqua Security, SAP, Red Hat, UiPath и другие крупные компании и разработчики. Сам факт появления организации в наборе похищенных данных, однако, не всегда означает полноценный взлом её внутренней сети.
Следователи также пытаются восстановить более раннюю историю TeamPCP. В августе специалисты Oligo связали инфраструктуру и методы группы с активностью, которая наблюдалась ещё с 2020 года. Ранние операции были значительно проще и включали взлом открытых Docker API, Redis, Ray и других облачных сервисов с последующей установкой криптовалютных майнеров. Со временем операторы перешли от массового поиска плохо защищённых серверов к атакам на GitHub Actions, краже токенов и компрометации популярных open source-проектов.
Такая эволюция объясняет, почему TeamPCP стала одной из самых заметных киберпреступных групп 2026 года. Вместо попыток взломать тысячи компаний по отдельности злоумышленники атаковали инструменты, которым уже доверяли тысячи разработчиков. Один украденный токен мог открыть доступ к новому проекту, заражённый проект приносил новые секреты, а полученные секреты запускали следующий виток атаки.
Максимальные наказания по всем австралийским пунктам обвинения в сумме достигают 56 лет лишения свободы для Томсона и 26 лет для Геблера. Такая арифметика не означает, что подозреваемые действительно получат 82 года на двоих, поскольку суд определяет наказание отдельно, а сроки по нескольким преступлениям могут отбываться одновременно. Все обвинения пока остаются утверждениями следствия, а вина Томсона и Геблера должна быть доказана в суде.
```
