Australian police arrest two over TeamPCP hacks targeting Mercor, OpenAI, and others

개요

호주 경찰이 TeamPCP 해킹 그룹 소속으로 추정되는 두 명을 체포했으며, 이들은 Mercor, OpenAI 등 다수의 기업을 대상으로 소프트웨어 공급망 공격을 감행한 혐의를 받고 있습니다.

주요 내용

  • 호주 연방 경찰은 퍼스에서 두 명의 남성을 체포했으며, 이들은 TeamPCP라는 해킹 그룹의 일원으로 지목되었습니다.
  • 체포된 두 명은 12건 이상의 해킹, 자금 세탁, 기타 사이버 범죄 혐의로 기소되었으며, 수천 개의 조직을 대상으로 광범위한 침해를 자행하여 자격 증명 및 데이터를 탈취하고 몸값을 요구한 혐의를 받습니다.
  • TeamPCP는 수백만 개의 자격 증명을 훔쳐 다른 회사로의 공격을 확장한 것으로 알려졌습니다.
  • 이들은 인기 있는 취약점 스캐너 도구인 Trivy에 대한 사이버 공격에 연루되었으며, 이로 인해 LiteLLM, AI 스타트업 Mercor 등 Trivy를 의존하는 기업들이 영향을 받았습니다.
  • 또한 유럽 위원회의 클라우드 인프라 침해 및 GitHub, OpenAI와 같은 기술 대기업에 대한 접근 권한을 부여하는 다른 오픈 소스 프로젝트 및 개발자 앱을 대상으로 한 혐의도 받고 있습니다.
  • 호주 당국은 2026년 4월 여러 사이버 보안 회사로부터 받은 정보를 바탕으로 수사를 시작했습니다.
  • 체포된 남성들의 이름은 공개되지 않았으나, 독립적인 사이버 보안 언론인 Brian Krebs는 한 명이 Ruben Thomson, 즉 Ellis라는 해커라는 단독 보도를 했습니다.
  • Ellis는 2026년 3월까지 TeamPCP의 리더였다고 Krebs에게 진술했습니다.
  • 호주 당국은 압수된 데이터를 바탕으로 피해자들에게 통지할 계획이라고 밝혔습니다.

시사점

이번 체포는 소프트웨어 공급망 공격을 포함한 대규모 사이버 범죄 조직에 대한 사법 당국의 단속 강화와 국제적인 공조의 중요성을 시사합니다.

원문 읽기 →
원문을 불러오는 중...

댓글

GitHub Discussions