Cảnh sát Australia bắt giữ nghi phạm chủ mưu nhóm tấn công chuỗi cung ứng TeamPCP

Công nghệ28 tháng 8, 2026·3 phút đọc

Cảnh sát Liên bang Australia (AFP) phối hợp với FBI đã bắt giữ hai nghi phạm được cho là chủ mưu của nhóm tội phạm mạng TeamPCP, thủ phạm đứng sau các cuộc tấn công chuỗi cung ứng quy mô lớn, bao gồm worm Shai-Hulud nhắm vào các gói npm. Nhóm này bị cáo buộc đã xâm phạm hơn 1.000 tổ chức trên toàn cầu, đánh cắp hơn 500.000 thông tin đăng nhập và gây thiệt hại hàng trăm triệu USD.

Cảnh sát Australia bắt giữ nghi phạm chủ mưu nhóm tấn công chuỗi cung ứng TeamPCP

Cảnh sát Australia bắt giữ nghi phạm chủ mưu nhóm tấn công chuỗi cung ứng TeamPCP

Lực lượng Cảnh sát Liên bang Australia (AFP) phối hợp với FBI đã bắt giữ hai nghi phạm bị cáo buộc là chủ mưu của TeamPCP, một nhóm tội phạm mạng khét tiếng chuyên thực hiện các cuộc tấn công chuỗi cung ứng.

Hai người đàn ông 21 và 23 tuổi bị bắt tại Perth, Australia, được cho là những nhân vật chủ chốt trong nhóm đã phát tán worm Shai-Hulud cùng nhiều mã độc khác, gây thiệt hại ước tính hàng trăm triệu USD trên toàn cầu.

Chi tiết vụ bắt giữ

Theo AFP, hai nghi phạm bị bắt giữ hôm thứ Tư "là những thành viên chính trong hoạt động của nhóm tội phạm mạng và đã nhận thanh toán bằng tiền điện tử cho vai trò của họ trong các hoạt động bất hợp pháp." Một bài đăng trên Facebook của FBI xác định một trong hai người bị bắt là Ruben Thomson, được mô tả là "thủ lĩnh bị cáo buộc của nhóm tội phạm mạng TeamPCP." Truyền thông Australia nêu tên nghi phạm thứ hai là Louis Michael Gaebler, 23 tuổi.

Cuộc điều tra bắt đầu từ tháng 4/2026, sau khi chính quyền Australia và FBI "nhận được thông tin từ nhiều công ty đánh giá mối đe dọa mạng về một nhóm đã chèn mã độc vào phần mềm có sẵn trên kho lưu trữ mã nguồn mở, sau đó bị các nhà phát triển khác vô tình sử dụng."

Worm Shai-Hulud và các cuộc tấn công chuỗi cung ứng

TeamPCP được cho là đứng sau nhiều cuộc tấn công chuỗi cung ứng nổi bật, trong đó có worm Shai-Hulud — một loại mã độc nhắm vào các gói npm, cố gắng lây nhiễm và tìm kiếm thông tin đăng nhập vào các dịch vụ đám mây lớn hoặc GitHub. Khi xâm nhập thành công, worm này có thể tự nhân bản để tiếp tục tấn công hoặc xóa sạch môi trường hệ thống.

AFP ước tính các cuộc tấn công của TeamPCP "có khả năng đã xâm phạm hơn 1.000 tổ chức trên toàn cầu, cho phép đánh cắp hơn 500.000 thông tin đăng nhập và trích xuất ít nhất 300 gigabyte dữ liệu."

Hình ảnh vụ bắt giữ nghi phạm TeamPCPHình ảnh vụ bắt giữ nghi phạm TeamPCP

Quá trình điều tra và khám xét

AFP cho biết họ đã bắt giữ hai nghi phạm tại hai địa điểm khác nhau ở vùng ngoại ô Perth và khám xét một tài sản thứ ba gần đó. Một lượng lớn thiết bị điện tử và dữ liệu đã bị thu giữ để phục vụ công tác điều tra.

"Một khối lượng lớn dữ liệu thu giữ được đang được giám định pháp y và cuộc điều tra vẫn đang tiếp diễn," AFP cho biết, đồng thời nhấn mạnh "không loại trừ khả năng có thêm các vụ bắt giữ và cáo buộc khác."

Bài học cho cộng đồng bảo mật

Vụ việc này là lời cảnh báo mạnh mẽ về mối đe dọa từ tấn công chuỗi cung ứng phần mềm — một trong những xu hướng tấn công mạng nguy hiểm nhất hiện nay. Khi mã độc được chèn vào các thư viện mã nguồn mở phổ biến, hàng nghìn nhà phát triển và tổ chức có thể bị ảnh hưởng chỉ trong thời gian ngắn.

Đối với cộng đồng lập trình viên Việt Nam, vụ việc nhấn mạnh tầm quan trọng của việc kiểm tra kỹ lưỡng các phụ thuộc (dependencies) trong dự án, sử dụng các công cụ quét lỗ hổng bảo mật như Trivy, và luôn cập nhật các bản vá mới nhất từ các nguồn chính thức.

Sự phối hợp xuyên quốc gia giữa AFP và FBI trong vụ án này cho thấy các cơ quan thực thi pháp luật ngày càng coi trọng việc truy quét tội phạm mạng, bất kể chúng hoạt động ở đâu trên thế giới.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗