· kaynak TechCrunch
Perth'te OpenAI ve Mercor'a Uzanan TeamPCP Tedarik Zinciri Saldırıları Nedeniyle İki Kişi Tutuklandı
Avustralya Federal Polisi, TeamPCP grubuna üye olmakla suçlanan iki Perth'lüyü gözaltına aldı; grup, OpenAI, Mercor, Trivy ve diğerlerini vuran açık kaynak araçlarına yönelik tedarik zinciri saldırılarının arkasındaydı.

Perth'te iki kişi gözaltına alındı ve son aylarda büyük teknoloji şirketlerine yönelik bir dizi yüksek profilli ihlalden sorumlu tutulan TeamPCP adlı hacker grubuyla bağlantılı suçlamalarla karşı karşıya kaldı. TechCrunch'a göre ikili, hacking, kara para aklama ve diğer siber suçlara ilişkin ondan fazla suçlamayla yargılanacak ve Perşembe günü ilerleyen saatlerde mahkemede görünmeleri bekleniyor.
Kampanyalar nasıl işledi
TeamPCP, yazılım tedarik zinciri saldırılarında uzmanlaşmıştı. TechCrunch'un aktardığına göre grup, binlerce şirket tarafından kullanılan popüler bir açık kaynak aracına sızıp onu kötü niyetle değiştiriyor, böylece değiştirilmiş sürümü kuran herkes kendi sistemlerine düşmanca kod çekmiş oluyordu.
Avustralya Federal Polisi'ne (AFP) göre amaç, çok sayıda bilgisayarı enfekte etmek, kimlik bilgilerini ve verileri toplamak, ardından mağdurları fidye ödemeye zorlamaktı. Kod, bir şirketin veya geliştiricinin sistemlerinde bir kez çalıştığında, bulut depolamaya erişim için kullanılan özel anahtarları ve diğer hassas kimlik bilgilerini, birçok durumda ise müşteri verilerini ele geçirdi. Yetkililer, hacker'ların yarım milyondan fazla çalınmış kimlik bilgisi biriktirdiğini ve bunları diğer şirketlere daha derinden sızmak için kullandıklarını söyledi.
İhlallerin ölçeği
FBI'ın siber birim şefi Brett Leatherman'ın, iki şüpheli TeamPCP üyesinin binden fazla organizasyona sızmakla suçlandığı söylediği aktarıldı. TechCrunch, ADO Adalet Bakanlığı'nın iade talep edip etmeyeceğinin henüz belli olmadığını ve FBI'ın kendisine başvurulduğunda yorum yapmaktan kaçındığını belirtiyor.
Grubun bilinen mağdurları arasında yaygın olarak kullanılan açık kaynak güvenlik açığı tarayıcısı Trivy de var. Bu ele geçirme, araca bağımlı her organizasyonu etkiledi; bunlar arasında LiteLLM, yapay zeka tabanlı işe alım girişimi Mercor ve diğerleri yer alıyor. TeamPCP'nin ayrıca Avrupa Komisyonu'nun bulut altyapısını ihlal ettiğinden ve GitHub ile OpenAI gibi hizmetlere giden yollar sunan diğer açık kaynak projelerine ve geliştirici uygulamalarına hedef aldığından şüpheleniliyor.
Bir gazetecinin maskeleri düşürmesi
Polis tutuklanan kişilerin adlarını açıklamadı, ancak bağımsız siber güvenlik gazetecisi Brian Krebs, bunlardan birinin, Ellis takma adını kullanan Ruben Thomson olduğunu bildirdi. Krebs'a göre gazeteci, Ellis ile birkaç ay boyunca iletişim halindeydi ve hacker, Mart 2026'ya kadar TeamPCP'yi yönettiğini ona söylemişti. Krebs, Ellis'in gazetecinin gerçek kimliğini çözmesini sağlayan hatalar yaptığını söyledi.
AFP, soruşturmanın Nisan 2026'da birden fazla siber güvenlik şirketinden bilgi alınmasının ardından başladığını bildirdi. Çarşamba günü düzenlenen basın toplantısında yetkililer, çok sayıda iddiaren çalınmış verinin yanı sıra cihazlara ve diğer elektronik eşyalara el konulduğunu ve saldırıların mağdurlarını bilgilendirmeyi planladıklarını söyledi.
Neden önemli
TeamPCP'nin kampanyaları, açık kaynak tedarik zincirlerinin neden bu kadar cazip bir hedef olduğunu gösteren bir vaka incelemesi: tek bir kurcalanmış araç, binlerce下游—tek seferinde binlerce alt organizasyona ulaşabiliyor ve toplanan kimlik bilgileri ardından bulut sağlayıcılarına ve GitHub ile OpenAI gibi hizmetlere kapı aralıyor. Tutuklamalar ayrıca, özel sektör ihbarlarıyla başlayan ve AFP ile FBI gibi kurumlar arasındaki eşgüdümlü çalışmanın bu tür gruplara nihayet ulaştığını gösteriyor. Ancak zarar kendiliğinden telafi edilmiyor. Yarım milyondan fazla kimlik bilgisi çalınmış ve bilinmeyen miktarda veri şimdi el konulmuş durumdayken, etkilenen organizasyonlar ancak kendilerine bildirim yapıldığında düzgün yanıt verebilecek — polis de bunu yapmayı planladığını söylüyor.
- #security
- #supply-chain
- #open-source
- #hacking
- #australia