Australian police arrest two over TeamPCP hacks targeting Mercor, OpenAI, and others
개요
호주 경찰이 TeamPCP 해킹 그룹 소속으로 추정되는 두 명을 체포했으며, 이들은 Mercor, OpenAI 등 다수의 기업을 대상으로 소프트웨어 공급망 공격을 감행한 혐의를 받고 있습니다.
주요 내용
- 호주 연방 경찰은 퍼스에서 두 명의 남성을 체포했으며, 이들은 TeamPCP라는 해킹 그룹의 일원으로 지목되었습니다.
- 체포된 두 명은 12건 이상의 해킹, 자금 세탁, 기타 사이버 범죄 혐의로 기소되었으며, 수천 개의 조직을 대상으로 광범위한 침해를 자행하여 자격 증명 및 데이터를 탈취하고 몸값을 요구한 혐의를 받습니다.
- TeamPCP는 수백만 개의 자격 증명을 훔쳐 다른 회사로의 공격을 확장한 것으로 알려졌습니다.
- 이들은 인기 있는 취약점 스캐너 도구인 Trivy에 대한 사이버 공격에 연루되었으며, 이로 인해 LiteLLM, AI 스타트업 Mercor 등 Trivy를 의존하는 기업들이 영향을 받았습니다.
- 또한 유럽 위원회의 클라우드 인프라 침해 및 GitHub, OpenAI와 같은 기술 대기업에 대한 접근 권한을 부여하는 다른 오픈 소스 프로젝트 및 개발자 앱을 대상으로 한 혐의도 받고 있습니다.
- 호주 당국은 2026년 4월 여러 사이버 보안 회사로부터 받은 정보를 바탕으로 수사를 시작했습니다.
- 체포된 남성들의 이름은 공개되지 않았으나, 독립적인 사이버 보안 언론인 Brian Krebs는 한 명이 Ruben Thomson, 즉 Ellis라는 해커라는 단독 보도를 했습니다.
- Ellis는 2026년 3월까지 TeamPCP의 리더였다고 Krebs에게 진술했습니다.
- 호주 당국은 압수된 데이터를 바탕으로 피해자들에게 통지할 계획이라고 밝혔습니다.
시사점
이번 체포는 소프트웨어 공급망 공격을 포함한 대규모 사이버 범죄 조직에 대한 사법 당국의 단속 강화와 국제적인 공조의 중요성을 시사합니다.
원문을 불러오는 중...
댓글
GitHub Discussions