Ataques Cadeia De Suprimentos

Autoridades australianas prendem hackers do grupo TeamPCP

As autoridades australianas prenderam dois jovens acusados de pertencer ao grupo de hackers TeamPCP, responsável por uma série de ataques à cadeia de suprimentos de desenvolvedores. O grupo, ativo nos últimos anos, tem como alvo softwares de código aberto e plataformas de desenvolvimento, visando roubar credenciais, segredos de autenticação e código-fonte. Ataques notáveis atribuídos ao TeamPCP afetaram pacotes como Trivy, LiteLLM, Telnyx, SAP e TanStack, além de comprometer instituições como a Comissão Europeia e a OpenAI. Os hackers injetaram código malicioso em repositórios de código aberto, que foram incorporados inadvertidamente por desenvolvedores em aplicações utilizadas por organizações governamentais e privadas. A investigação, iniciada em abril de 2026, revelou que o código malicioso pode ter comprometido mais de mil organizações globalmente, resultando no roubo de 500 mil credenciais e na exfiltração de pelo menos 300GB de dados. Os dois homens, de 21 e 23 anos, foram presos em 26 de agosto de 2026 e enfrentam um total de 14 acusações relacionadas a crimes cibernéticos, com penas que podem chegar a 20 anos de prisão.