FBI captura adolescentes envolvidos em ataque cibernético global

FBI captura adolescentes envolvidos em ataque cibernético global

Polícia Federal da Austrália e FBI Capturam Líderes do Grupo Hacker TeamPCP

Na manhã desta quarta-feira (26), a Polícia Federal da Austrália (AFP) e o FBI dos Estados Unidos realizaram a prisão de dois jovens suspeitos de liderar o grupo hacker TeamPCP. A ação, que ocorreu em Perth, no oeste australiano, foi resultado de uma operação coordenada após a execução de mandados de busca e apreensão.

De acordo com as investigações da AFP e um relatório da empresa de cibersegurança CloudSEK, o TeamPCP foi responsável por uma das maiores ondas de ataques cibernéticos da história recente, afetando mais de mil organizações e governos ao redor do mundo. Entre as empresas impactadas estão gigantes da tecnologia, como Amazon Web Services (AWS), Samsung Electronics, Cisco, Salesforce e o repositório GitHub, da Microsoft.

Brett E. Leatherman, assistente da Divisão Cibernética do FBI, comentou sobre a gravidade da situação: "Esses homens são supostos membros do grupo cibercriminoso TeamPCP, cujo código malicioso potencialmente comprometeu mais de mil organizações em todo o mundo." Os detidos, Ruben Ian Thomson, de 21 anos, e Louis Michael Gaebler, de 23 anos, enfrentam 14 acusações formais, incluindo crimes cibernéticos e lavagem de dinheiro com criptomoedas. A Justiça australiana negou a fiança de Thomson, considerando o risco de destruição de provas.

Como Funcionavam os Ataques do TeamPCP

O modus operandi do TeamPCP não envolveu invasões diretas aos sistemas centrais das empresas. Em vez disso, os hackers manipularam códigos de ferramentas de código aberto utilizadas por programadores em todo o mundo. Quando as empresas atualizaram seus sistemas, acabaram baixando arquivos modificados que continham o malware.

Esse programa espião operou de forma discreta, coletando credenciais de acesso, chaves de ambientes em nuvem e senhas administrativas. Dados da AFP indicam que essa investida resultou no roubo de mais de 500 mil senhas corporativas e na extração de pelo menos 300 gigabytes de dados sensíveis. O custo de recuperação para as empresas afetadas alcançou centenas de milhões de dólares.

Impactos na Indústria de Tecnologia

Um dos pontos críticos da campanha ocorreu em março, quando o TeamPCP comprometeu o LiteLLM, um componente de código aberto que conecta aplicativos corporativos a ferramentas de Inteligência Artificial. O relatório da CloudSEK revelou que mais de 2.500 empresas tiveram seus ambientes expostos devido a essa vulnerabilidade.

Em maio, o grupo desviou 3.800 repositórios de código interno do GitHub após um funcionário instalar uma extensão adulterada. Charlie Eriksen, pesquisador da Aikido Security, destacou que a facilidade com que o grupo atuou evidenciou as fragilidades na segurança da indústria tecnológica. Segundo Eriksen, "Eles não são um agente estatal, nem cibercrime puramente organizado, nem puramente ideológico. Eles mostraram à Microsoft que a segurança havia se tornado negligente."

Próximos Passos nas Investigações

O comandante da AFP, Graeme Marshall, afirmou em coletiva de imprensa que as investigações continuam e que novos mandados podem ser emitidos nos próximos dias. A polícia já extraiu mais de 100 terabytes de dados dos computadores dos suspeitos para análise.

Em um contexto de segurança digital, destaca-se um golpe recente que utiliza falsas entrevistas de emprego para roubar dados de celulares. Para se manter informado sobre as principais notícias e análises do mundo da tecnologia, siga o TecMundo nas redes sociais e assine nossa newsletter.

Fonte: Link original

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Publicidade

Categorias

Publicidade
Publicidade

Assine nossa newsletter

Publicidade

Outras notícias