Chính quyền Australia bắt giữ 2 thành viên bị cáo buộc của nhóm hacker khét tiếng TeamPCP

28 tháng 8, 2026·2 phút đọc

Cảnh sát Liên bang Australia vừa bắt giữ hai người đàn ông bị cáo buộc là thành viên của TeamPCP, nhóm hacker đã thực hiện chuỗi tấn công chuỗi cung ứng phần mềm khiến hơn 1.000 tổ chức trên toàn cầu bị lây nhiễm mã độc trong 9 tháng qua. Vụ bắt giữ được xem là đòn giáng mạnh vào một trong những nhóm tội phạm mạng nguy hiểm và dai dẳng nhất hiện nay.

Cảnh sát Liên bang Australia (AFP) hôm thứ Tư tuyên bố đã bắt giữ hai người đàn ông bị cáo buộc tham gia các hoạt động tội phạm mạng của TeamPCP, một nhóm hacker khét tiếng với chiến dịch tấn công chuỗi cung ứng kéo dài suốt 9 tháng qua.

Theo thông báo từ AFP, hai nghi phạm bị bắt giữ và đối mặt với 14 tội danh liên quan. Cơ quan này xác nhận họ là thành viên của TeamPCP, nhóm đã xâm nhập thành công hơn 1.000 tổ chức trên toàn thế giới. Danh tính của hai người đàn ông này không được tiết lộ cụ thể, nhưng giới chức cho biết họ cư trú tại các thị trấn Cottesloe và Mandurah thuộc Tây Úc.

Nhóm hacker gây nhiều khó khăn cho lực lượng an ninh mạng

TeamPCP trở thành cơn ác mộng đối với giới chức và các chuyên gia an ninh mạng toàn cầu kể từ khi xuất hiện vào tháng 12 năm ngoái. Điểm đặc trưng của nhóm này là các cuộc tấn công chuỗi cung ứng liên tiếp, cài mã độc vào phần mềm mã nguồn mở và khiến chúng tự nhân bản, lây lan từ gói mã nguồn này sang gói khác.

Các cuộc tấn công có tính chất "lây nhiễm virus" này nhắm vào đường ống CI/CD của tổ chức — hệ thống được sử dụng để phát triển, cập nhật và triển khai phần mềm một cách nhanh chóng.

Điều đáng lo ngại là mã độc do TeamPCP phát tán có khả năng tự lan truyền, khiến một khi đã xâm nhập vào hệ thống, việc kiểm soát thiệt hại trở nên vô cùng khó khăn. Nhiều doanh nghiệp lớn trong lĩnh vực công nghệ đã phải đối mặt với tình trạng gián đoạn nghiêm trọng trong quá trình vận hành.

Bài học cho cộng đồng an ninh mạng Việt Nam

Sự việc này là lời cảnh báo rõ ràng cho các tổ chức, doanh nghiệp tại Việt Nam trong bối cảnh ngày càng có nhiều doanh nghiệp chuyển đổi số và phụ thuộc vào các thư viện mã nguồn mở. Việc tăng cường kiểm tra, đánh giá bảo mật đối với các phụ thuộc phần mềm, cũng như giám sát chặt chẽ hệ thống CI/CD, là điều kiện tiên quyết để ngăn chặn các cuộc tấn công tương tự.

Trang tin KrebsOnSecurity, dựa trên một cuộc điều tra kéo dài, đã cung cấp tên của cả hai bị cáo cùng với bối cảnh chi tiết về cuộc sống và những sai lầm dẫn đến sự sụp đổ của chúng. Tuy nhiên, AFP vẫn chưa đưa ra bình luận chính thức về thông tin này.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗