As autoridades australianas prenderam dois homens suspeitos de integrar o grupo cibercriminoso TeamPCP, responsável por uma série massiva de ataques cibernéticos que afetaram mais de mil organizações ao redor do mundo. A Polícia Federal Australiana informou que os suspeitos foram presos e enquadrados em 14 acusações relacionadas a crimes digitais.
Os dois homens residiam nas cidades australianas de Cottesloe e Mandurah, ambas localizadas no estado da Austrália Ocidental. A identidade dos suspeitos não foi revelada oficialmente pela polícia, quepreferiu não disclosing os nomes até o andamento do processo judicial.
Segundo investigações conduzidas pelo site KrebsOnSecurity, os suspeitos teriam sido identificados após uma longa apuração que revelou detalhes sobre suas vidas e os erros que levaram à sua captura. O periódico especializado conseguiu revelar os nomes dos réus e um histórico detalhado de suas atividades.
O TeamPCP surgiu em dezembro e desde então mantém as forças de segurança de diversos países em alerta máximo. O grupo ganhou notoriety por executar ataques direcionados à cadeia de suprimentos de software, inserindo códigos maliciosos em programas de código aberto. O malware se espalhava automaticamente de um pacote de software para outro, infectando múltiplos sistemas de forma autônoma.
A técnica utilizada pelo grupo explorava vulnerabilidades nos pipelines de integração e entrega contínua das organizações alvo, processos utilizados para desenvolver, atualizar e implementar softwares de forma acelerada. Essa estratégia permitia que o malware se propagasse rapidamente por diversas empresas simultaneamente.
Fonte: Ars Technica

