Avustralya’da düzenlenen ortak bir operasyonla, tarihin en kapsamlı yazılım tedarik zinciri saldırı kampanyalarından birinin arkasındaki TeamPCP grubuna yönelik önemli bir darbe vuruldu. 26 Ağustos’ta Perth çevresinde düzenlenen baskınlarda gözaltına alınan iki genç şüpheli, 27 Ağustos’ta mahkemeye çıkarıldı ve toplam 14 ayrı suçlamayla karşı karşıya kaldı. Soruşturma hâlâ sürüyor.
Detaylar haberimizde
Tutuklamalar ve Kimlikler
AFP, FBI ve Batı Avustralya Polis Teşkilatı’nın iş birliğiyle yürütülen operasyonda 26 Ağustos’ta Cottesloe, Hamilton Hill ve Mandurah’daki adreslerde arama kararları uygulandı. Cottesloe’da yakalanan 21 yaşındaki şüpheli, siber güvenlik gazetecisi Brian Krebs’e göre “Ellis” takma adını kullanan ve Mart 2026’ya kadar TeamPCP’nin lideri olduğu iddia edilen Ruben Thomson. ABC News Australia, Thomson’ın tahliye talebinin reddedildiğini doğruladı. Mandurah’dan gözaltına alınan 23 yaşındaki Michael Gaebler ise altı bilgisayar suçuyla itham edilirken avukatı tahliye talebinde bulunmadı. Thomson, 100 bin doları aşan suç geliriyle ilgilenme dahil sekiz ayrı suçlamayla karşı karşıya ve bu suçun azami cezası 20 yıl hapis. Krebs’in haberine göre Thomson, tutuklanmasından yaklaşık iki hafta önce siber suç dünyasını geride bırakmaya hazır olduğunu söylemişti.
Saldırının Küresel Boyutu
Yetkililere göre TeamPCP’nin kötü amaçlı kodu, dünya genelinde 1.000’den fazla kuruluşu ele geçirmiş, 500 binden fazla kimlik bilgisinin çalınmasına ve en az 300 gigabaytlık verinin sızdırılmasına yol açmış durumda. Küresel iyileştirme maliyetlerinin yüz milyonlarca dolara ulaştığı tahmin ediliyor. FBI Siber Birimi Müdür Yardımcısı Brett E. Leatherman, şüphelilerin dünya genelinde binden fazla kuruluşu tehlikeye atan bir siber suç örgütünün üyesi olduğunu belirtti. Grup, geliştiricilerin fark etmeden kendi projelerine dahil ettiği açık kaynak depolarına kötü amaçlı kod yerleştirerek yayılıyordu. TechCrunch’a göre hedefler arasında güvenlik açığı tarayıcısı Trivy, yapay zeka ağ geçidi LiteLLM, yapay zeka destekli işe alım girişimi Mercor ve GitHub’ın geliştirici altyapısı bulunuyor; hackerların Avrupa Komisyonu’nun bulut sistemlerini de ihlal ettiğinden şüpheleniliyor.
Uzmanlar TeamPCP’yi Nasıl Değerlendiriyor
Güvenlik firması Aikido’dan araştırmacı Charlie Eriksen, TeamPCP’nin kendiliğinden yayılan Shai-Hulud adlı daha eski bir solucanı kopyaladığını, ancak grubun bu solucanın özgün yaratıcısı olmadığını belirtti. Eriksen’e göre grubu tehlikeli kılan, teknik sofistikasyon değil, kamuya açık istismar yöntemlerini ve kötü amaçlı yazılım fikirlerini hızla hayata geçirebilme becerisiydi. Google Tehdit İstihbarat Grubu’ndan Austin Larsen ise TeamPCP’yi yapılandırılmış bir suç örgütünden çok, tek bir ortak ağırlık merkezi etrafında hareket eden, bireysel olarak yetenekli aktörlerden oluşan bir “akran topluluğu” olarak tanımladı. Soruşturmanın hâlâ devam ettiğini belirten yetkililer, başka tutuklamaların da gelebileceğini dışlamıyor. Vaka, açık kaynak yazılım ekosisteminin tedarik zinciri saldırılarına karşı ne denli savunmasız olduğunu bir kez daha gözler önüne seriyor.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




