Australien arresterade två misstänkta medlemmar av den produktiva hackergruppen TeamPCP
Australiska myndigheter meddelade på onsdagen att de arresterat två män misstänkta för inblandning i cyberbrott för TeamPCP. Gruppen tros ha genomfört leveranskedjeattacker mot över 1 000 organisationer.

Australiska myndigheter meddelade på onsdagen att de arresterat två män som anklagas för att ha deltagit i cyberbrott för TeamPCP, en produktiv hackergrupp. Gruppen tros ha genomfört en serie leveranskedjeattacker under nio månader, vilka infekterade över 1 000 organisationer globalt.
I ett uttalande uppgav den australiska federala polisen att de två männen arresterats och åtalats för 14 brott. Enligt uttalandet var männen medlemmar av TeamPCP, som enligt myndigheternas uppgifter har komprometterat mer än 1 000 organisationer världen över. Männens identiteter har inte offentliggjorts, men de uppges bo i de väst-australiska städerna Cottesloe och Mandurah.
TeamPCP har varit en källa till problem för brottsbekämpande myndigheter och säkerhetspersonal sedan gruppen dök upp i december. Gruppen är mest känd för sina ihållande leveranskedjeattacker, där de försett öppen källkod med skadlig kod som sedan spridit sig själv från en paket till en annan. Infektionerna utnyttjade organisationernas CI/CD-pipelines (Continuous Integration/Continuous Deployment), som används för snabb utveckling, uppdatering och driftsättning av mjukvara.
Utredningen pågår för att fastställa gruppens fulla omfattning och andra potentiella medlemmar. Attackernas natur understryker riskerna med mjukvaruleveranskedjor i den digitala miljön.