【科技24时区】当珀斯的清晨被警笛声打破,两名涉嫌隶属于臭名昭著的黑客组织“TeamPCP”的嫌疑人落入法网。这并非一次普通的网络犯罪抓捕,而是针对近期席卷全球科技巨头的供应链攻击行动的一次关键收网。澳大利亚联邦警察(AFP)证实,这两名男子面临包括黑客入侵、洗钱在内的十余项指控,并将于周四晚些时候出庭受审。值得注意的是,尽管官方未公布其姓名,但独立网络安全记者布莱恩·克雷布斯(Brian Krebs)独家披露,其中一人正是代号为“Ellis”的鲁本·汤姆森(Ruben Thomson),此人曾自诩为TeamPCP的头目,直至2026年3月。
此次逮捕行动的背后,是一场波及甚广的数字灾难。据美国联邦调查局(FBI)网络部门主管布雷特·莱瑟曼透露,该团伙被指控侵入了超过1000家组织的系统。他们的作案手法极具隐蔽性与破坏力:通过篡改流行的开源软件项目,将恶意代码植入成千上万企业的开发环境中。一旦这些被污染的工具被安装,黑客便能窃取私钥及敏感凭证,进而访问云存储系统甚至客户数据。据统计,被盗用的凭证数量已逾50万条,这些数据成为了他们进一步渗透其他公司的“跳板”。
从某种角度看,这次事件再次敲响了软件供应链安全的警钟。TeamPCP此前因针对漏洞扫描工具Trivy的攻击而备受指责,任何依赖该工具的企业——包括LiteLLM、AI招聘初创公司Mercor等——均未能幸免。更令人担忧的是,该团伙还被怀疑突破了欧盟委员会的云基础设施,并将矛头指向了GitHub和OpenAI等科技巨头所依赖的其他开源项目及开发者应用。这种“投毒”式的攻击方式,使得防御边界变得模糊,传统的安全防护手段在面对被信任的第三方组件时往往显得捉襟见肘。
澳大利亚官方的调查始于2026年4月,线索来源于多家网络安全公司的通报。在周三的新闻发布会上,当局表示已查获大量疑似被盗数据以及涉案电子设备,并计划通知受害方。虽然目前尚不清楚美国司法部是否会寻求引渡,且FBI发言人在接受TechCrunch联系时未予置评,但这一跨国协作的执法行动无疑展示了各国打击网络犯罪的决心。对于整个科技行业而言,这不仅是一次案件的终结,更是一个新的开始:如何在享受开源便利的同时,构建起抵御此类高阶威胁的免疫系统,已成为摆在所有开发者面前的必答题。
澳洲警方突袭TeamPCP黑客团伙,开源供应链安全再拉警报
科技区角
2026-08-28 00:02
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。