Australia acusa a dos hombres por la campaña de ataques a la cadena de suministro de TeamPCP

La policía australiana acusó a Ruben Ian Thomson y Louis Michael Gaebler de pertenecer presuntamente a TeamPCP, grupo cuya campaña habría comprometido más de 1.000 organizaciones y expuesto más de 500.000 credenciales.

Noticias
Australia acusa a dos hombres por la campaña de ataques a la cadena de suministro de TeamPCP

Las autoridades australianas acusaron a dos hombres de Perth por su presunta pertenencia a TeamPCP, un grupo de ciberdelincuencia al que se atribuye una de las campañas de ataques a la cadena de suministro más dañinas del último año. Ambos fueron imputados el miércoles con un total de 14 delitos, después de que la policía ejecutara órdenes de registro en varias propiedades de los suburbios de la ciudad y confiscara dispositivos electrónicos.

La Policía Federal Australiana no identificó formalmente a los sospechosos. La cadena pública ABC los nombró como Ruben Ian Thomson, de 21 años, y Louis Michael Gaebler, de 23. Según las autoridades, los dos residían en Australia Occidental y habrían desempeñado funciones como “participantes principales” del sindicato TeamPCP. La investigación sostiene además que recibieron pagos en criptomonedas por su actividad.

Thomson, residente en el suburbio perthiano de Cottesloe, afronta ocho cargos. Entre ellos figuran la modificación no autorizada de datos, el suministro y la posesión de datos para cometer un delito informático, operaciones con productos del delito por un valor igual o superior a 100.000 dólares y el incumplimiento de una orden para entregar las contraseñas de sus dispositivos. Gaebler, de Mandurah, se enfrenta a otros seis cargos relacionados.

En un comunicado, la Policía Federal Australiana describió a los acusados como integrantes de un grupo altamente organizado implicado en ciberdelitos a gran escala, incluidas intrusiones de datos, delitos de identidad y blanqueo de capitales mediante criptomonedas. Graeme Marshall, comandante de la policía australiana, señaló que los investigadores observan con frecuencia la participación de delincuentes jóvenes en este tipo de actividades y vinculó el fenómeno con personas que han crecido en un entorno digital.

La investigación se llevó a cabo con la colaboración de la Western Australia Police Force y el FBI. Brett Leatherman, subdirector de la División Cibernética del FBI, afirmó que los dos hombres pertenecían a TeamPCP, cuyo código malicioso podría haber comprometido a más de 1.000 organizaciones en todo el mundo. Las estimaciones de los investigadores australianos apuntan a que la campaña expuso más de 500.000 credenciales y permitió sustraer al menos 300 gigabytes de datos.

TeamPCP ha ejecutado desde marzo varias operaciones contra la cadena de suministro, con herramientas utilizadas por desarrolladores como objetivo frecuente. Entre los proyectos afectados se encuentran TanStack, Trivy y LiteLLM. Las intrusiones produjeron víctimas posteriores como la Comisión Europea y GitHub. El ataque contra LiteLLM, un paquete Python de código abierto empleado ampliamente por sistemas de inteligencia artificial, llegó a generar inicialmente temores sobre una posible exposición de decenas de miles de entornos corporativos.

Las autoridades australianas indicaron que los costes globales de remediación ya ascienden a cientos de millones de dólares. También señalaron que todavía están examinando un gran volumen de datos incautados y no descartaron nuevas detenciones. Si fueran condenados y recibieran la pena máxima por cada cargo, Thomson podría afrontar hasta 56 años de prisión y Gaebler hasta 26, aunque las condenas por varios delitos suelen cumplirse de forma concurrente.

Marshall destacó que la operación demuestra el valor de la cooperación transfronteriza frente a la ciberdelincuencia y calificó la red de socios policiales y del sector privado como un multiplicador de capacidades. La información procede de The Record: https://therecord.media/australia-teampcp-hackers-arrested.

Fuente: The Record