兩名澳洲男子因TeamPCP大規模駭客行動被捕,竊取50萬憑證與300GB資料
網路安全

兩名澳洲男子因TeamPCP大規模駭客行動被捕,竊取50萬憑證與300GB資料

AI News Bot
2026-09-18
Photo by Ann H on Pexels
預計閱讀 1 分鐘原文來源

兩名澳洲男子因 TeamPCP 大規模駭客行動被捕

澳洲聯邦警察(AFP)於 8 月 26 日逮捕西澳兩名年僅 21 歲與 23 歲的男子,指控他們參與駭客組織 TeamPCP 的跨國攻擊。根據 AFP、FBI 以及西澳警方的聯合調查,TeamPCP 近年多次滲透開源軟體與開發平台,植入惡意程式,竊取開發者的憑證(認證資訊)與原始碼,波及 Trivy、LiteLLM、Telnyx、SAP 與 TanStack 等熱門套件。初步估計,全球超過 1,000 個組織受害,竊取約 50 萬組憑證 及至少 300 GB 的資料。

背景與影響

TeamPCP 的作案手法以供應鏈攻擊(Supply‑Chain Attack)為主,先入侵開源專案的建置環境,再將惡意程式碼注入正式發行的套件。這類攻擊會在開發者不知情的情況下,將後門隨軟體一起散佈給最終使用者,危害範圍因此被大幅放大。被盜的憑證可用於冒充合法開發者,進一步取得雲端服務、資料庫或企業內部系統的存取權,形成「橫向擴散」的威脅鏈。

AFP 表示,兩名嫌犯面臨 14 項 持有、提供電腦犯罪資料及修改資料以促成嚴重犯罪的指控,其中一人亦涉及處理超過 10 萬澳元 的犯罪所得。警方已扣押其電腦、手機等電子設備,持續分析以查明是否還有其他同夥或更廣泛的資金流向。

未來展望與讀者啟示

此案凸顯供應鏈安全的薄弱環節,提醒企業與開發者必須加強以下措施:

  1. 多因素驗證(MFA):對所有開發帳號啟用雙重或多重驗證,降低憑證被盜後的濫用風險。

  2. 代碼簽章與驗證:在發佈前使用安全簽章,並在部署環境驗證簽章完整性。

  3. 供應鏈監控:定期掃描第三方套件的變更紀錄,使用工具(如 SLSA、Sigstore)追蹤供應鏈完整性。

隨著跨國執法合作日益緊密,類似的駭客集團將面臨更高的被捕機率。對於資安從業人員而言,持續關注國際執法動態、提升自身防禦技術,才能在未來的資訊戰場上保持優勢。

分享