La Australian Federal Police (AFP) anunció el 27 de agosto de 2026 la detención de dos hombres de Australia Occidental, de 21 y 23 años, vinculados presuntamente a un «sofisticado sindicato de ciberdelincuencia» que habría creado software malicioso de código abierto para atacar a miles de empresas de todo el mundo.
TeamPCP irrumpió en la escena del cibercrimen a finales de 2025 mediante la inserción de código malicioso en cientos de herramientas de código abierto. El grupo también ha sido relacionado con ataques contra entornos cloud corporativos mediante el gusano Shai-Hulud, que añadía código malicioso a proyectos cuyos mantenedores habían sufrido el robo o phishing de sus credenciales en repositorios como GitHub o NPM.
Entre las operaciones atribuidas al grupo figura el compromiso de LiteLLM, una pasarela de inteligencia artificial de código abierto. Un análisis de CloudSEK concluyó que el ataque permitió recopilar claves de servicios cloud y otros secretos de más de 2.500 organizaciones. En mayo, TeamPCP afirmó haber comprometido al menos 3.800 repositorios de GitHub después de que un desarrollador instalara una extensión de código afectada por su malware.
La AFP no identificó a los detenidos. Según KrebsOnSecurity, uno de ellos sería un miembro activo de la comunidad Cybercats, un servidor de Matrix utilizado por actores vinculados a TeamPCP y a otros grupos de ciberdelincuencia. La investigación también relaciona esa comunidad con campañas de ataques a cadenas de suministro y extorsión de datos.
Fuente: KrebsOnSecurity.