[业内新闻动态] [【转载】] 高调作死的下场:澳洲警方逮捕TeamPCP两名核心成员 其开源供应链攻击震惊全球

#1
据澳大利亚当地新闻媒体和执法机构发布的消息,2026年8月26日,澳大利亚联邦警察联合西澳大利亚州警察以及美国联邦调查局在西澳珀斯地区执行搜查令,逮捕两名涉嫌参与国际网络犯罪集团TeamPCP的年轻人。

126497-1.png

开源供应链攻击震惊全球:


TeamPCP是个以经济利益为驱动的网络犯罪团体,该团体最初通过某些即时通讯工具从事数据窃取交易,但随后开始将目标转向开源软件供应链,并且给全球造成难以估量的经济损失。

该团体刚开始自己发起攻击向NPM生态系统投毒发起供应链攻击,其恶意软件名为沙虫 (Mini Shai-Hulud) 属于蠕虫病毒,具备自我复制和传播的能力,因此只要有少量开发者中招,这个蠕虫就可以通过 NPM 生态系统进行快速且大范围的传播和感染。

之后TeamPCP还将沙虫蠕虫病毒开源发布,以至于直到现在 NPM 生态系统里还经常出现供应链攻击,当然PyPI以及GitHub等也有类似情况,显然这类供应链攻击根本不会停止。

两名核心成员分别21岁和23岁:


澳洲执法机构联合逮捕21岁的鲁本汤姆森和23岁的路易斯盖布勒,据信这两人都是TeamPCP的核心成员,这两人目前共面临14项指控,执法机构随后还搜查两人居住的房屋 (均与父母居住)。

执法机构也扣押大量电子设备进行取证,其中汤姆森面临8项指控,包括未经授权修改数据、处理价值10万澳元以上犯罪所得以及拒绝提供设备密码;盖布勒面临6项计算机犯罪相关的指控。

不过类似TeamPCP这样的网络犯罪集团通常都是直接通过网络联系的,成员彼此之间甚至都不知道对方是谁,所以两名核心成员被逮捕后也不会给TeamPCP造成太严重的影响,这也是执法机构预计类似供应链攻击还会继续发生的原因。
2026-09-03
#2
攻击开源供应链和骗老人养老钱的骗子一样可恶,后者是老人辛苦一辈子攒的点养老钱,前者是损害开源社区环境,都属于毫无道德底线的做法。至于为什么放在一起说,因为个人觉得电信诈骗多少沾点社工的范畴。
我是个非常稳重的天才。
2026-09-04
#3
开源如果有毒  ,  这就是信任的问题了
微信61457870
2026-09-07
#4
开源引用都不知道有多少项目,信任直接烂掉
一万年太久,只争朝夕。
2026-09-07
#5
US关两天,对外宣布已噶,过两年发现在给us做事
2026-09-08
#6
还是us会打击