ตำรวจออสเตรเลียจับผู้ต้องหา TeamPCP แกะโค้ดซัพพลายเชน

ที่มาภาพ: The Register

Security-อ่าน 6 นาทีThe Register

ตำรวจออสเตรเลียจับผู้ต้องหา TeamPCP แกะโค้ดซัพพลายเชน

⚡ สรุป 30 วิ

AFP ร่วมมือกับ FBI จับผู้ต้องหาอายุ 21‑23 ปี ที่เป็นหัวหน้ากลุ่ม TeamPCP ที่แทรกโค้ดอันตรายลงในซอฟต์แวร์โอเพ่น‑ซอร์ส ทำให้ระบบทั่วโลกเสี่ยงต่อการโจมตี.

การจับกุมผู้ต้องหาสองคนที่อาจเป็นหัวหน้า “TeamPCP” ทีมไซเบอร์คริมที่ทำการโจมตีซัพพลายเชนระดับโลก ได้รับความช่วยเหลือจาก FBI สหรัฐฯ ผ่านการร่วมมือกับตำรวจสหพันธ์ออสเตรเลีย (AFP) ที่เมืองเพิร์ธ ซึ่งแม้จะเป็นเมืองใหญ่ที่แยกตัวออกจากโลกอย่างมาก แต่ก็ยังคงเชื่อมต่อกับหน่วยงานบังคับใช้กฎหมายระดับนานาชาติ การจับกุมนี้สำคัญเพราะอาจทำให้การดำเนินการของกลุ่มอาชญากรรมไซเบอร์ดังกล่าวหยุดชะงักและลดความเสี่ยงต่อองค์กรทั่วโลก

Overview

ทีม “TeamPCP” มีชื่อเสียงจากการแทรกซึมโค้ดอันตรายลงในรีโพสิตอีเมลเปิด‑ซอร์ส ซึ่งทำให้ผู้พัฒนาซอฟต์แวร์หลายพันรายใช้โค้ดที่ถูกป้อนโดยไม่รู้ตัว การโจมตีเช่นนี้เรียกว่า Supply Chain Attack และเป็นวิธีการที่ยากต่อการตรวจจับ เนื่องจากความเสียหายจะกระจายไปตามซอฟต์แวร์ที่ผู้ใช้งานทั่วไปดาวน์โหลด

AFP รายงานว่าผู้ต้องหาอายุ 21 และ 23 ปี ถูกจับกุมเมื่อวันพุธที่ผ่านมา ทั้งสองได้รับเงินรางวัลเป็นคริปโตเคอร์เรนซีจากการมีส่วนร่วมในกิจกรรมของกลุ่ม นอกจากนี้ FBI ยังเผยชื่อหนึ่งในผู้ต้องหาเป็น Ruben Thomson ซึ่งถูกระบุว่า “ผู้นำที่อ้างถึงของ TeamPCP” ส่วนอีกคนคือ Louis Michael Gaebler อายุ 23 ปี

Arrest Details

การสืบสวนเริ่มต้นตั้งแต่เดือนเมษายน 2026 หลังจากหน่วยงานตรวจจับภัยคุกคามไซเบอร์หลายแห่งส่งข้อมูลให้ AFP และ FBI เกี่ยวกับกลุ่มที่แทรกโค้ดอันตรายในรีโพสิตอีเมลเปิด‑ซอร์ส การจับกุมทำได้ในสองสถานที่ต่างกันในชานเมืองของเพิร์ธ พร้อมด้วยการตรวจค้นอสังหาริมทรัพย์เพิ่มเติมหนึ่งแห่งใกล้เคียง

เมื่อถูกจับ ผู้ต้องหาได้ถูกยึดอุปกรณ์อิเล็กทรอนิกส์หลายเครื่อง รวมถึงโทรศัพท์มือถือและคอมพิวเตอร์ส่วนบุคคล เจ้าหน้าที่ AFP ระบุว่า “ข้อมูลจำนวนมากที่ถูกยึดกำลังอยู่ในกระบวนการวิเคราะห์เชิงนิติวิทยาศาสตร์” การสืบสวนยังดำเนินต่อไปและอาจมีการจับกุมหรือฟ้องร้องเพิ่มเติมในอนาคต

Attack Methods

ทีม TeamPCP ได้ทำการโจมตีหลายครั้งที่โดดเด่น หนึ่งในนั้นคือการแทรกโค้ดอันตรายลงใน Trivy สแกนเนอร์โอเพน‑ซอร์ส ซึ่งถูกเปิดเผยโดยนักวิจัยเมื่อเดือนมีนาคม 2026 อีกหนึ่งตัวอย่างคือ Shai‑Hulud worm ที่มุ่งโจมตีแพคเกจ npm โดยพยายามขโมยข้อมูลรับรองของคลาวด์สาธารณะและบริการเช่น GitHub หากมัลแวร์เจาะเข้าถึงระบบเป้าหมาย จะทำการคัดลอกตัวเองเพื่อกระจายต่อหรือทำลายข้อมูลโดยเจตนา

เทคนิคเหล่านี้แสดงให้เห็นว่ากลุ่มอาชญากรรมไซเบอร์กำลังใช้วิธีการที่ซับซ้อนและหลากหลาย เพื่อเข้าถึงระบบของผู้พัฒนาซอฟต์แวร์และองค์กรขนาดใหญ่ การโจมตีผ่านซัพพลายเชนนั้นยังทำให้อัตราการตรวจจับยากขึ้น เนื่องจากโค้ดอันตรายถูกฝังอยู่ในขั้นตอนการพัฒนาแบบปกติ

Impact Assessment

  • กว่า 1,000 องค์กร ทั่วโลกอาจได้รับผลกระทบจากการโจมตีของ TeamPCP
  • การขโมยข้อมูลรับรองประมาณ 500,000 รายการ ทำให้ความเสี่ยงต่อการละเมิดข้อมูลเพิ่มสูงขึ้นอย่างมาก
  • มีการดึงข้อมูลออกมาอย่างน้อย 300 GB ซึ่งอาจรวมถึงข้อมูลที่เป็นความลับของบริษัทและผู้ใช้บริการ

AFP ประมาณว่าผลกระทบทางการเงินจากการแก้ไขปัญหา (remediation) ทั่วโลกอาจอยู่ในระดับ หลายร้อยล้านดอลลาร์สหรัฐ ทั้งนี้ค่าใช้จ่ายเหล่านี้รวมถึงการตรวจสอบระบบ การเปลี่ยนแปลงโค้ดและการเสริมความปลอดภัยเพิ่มเติม

Ongoing Investigation

แม้ว่าการจับกุมครั้งแรกจะเป็นขั้นตอนสำคัญ แต่ AFP ย้ำว่าการสืบสวนยังไม่สิ้นสุด “ข้อมูลจำนวนมากที่ถูกยึดกำลังอยู่ในกระบวนการวิเคราะห์เชิงนิติวิทยาศาสตร์” ซึ่งอาจนำไปสู่การเปิดเผยผู้ร่วมงานเพิ่มเติมหรือเครือข่ายอื่น ๆ ที่เกี่ยวข้องกับ TeamPCP

หน่วยงานยังไม่ได้ปฏิเสธความเป็นไปได้ว่าจะมีการจับกุมและฟ้องร้องต่อไป การตรวจสอบจะครอบคลุมทั้งข้อมูลดิจิทัลที่ถูกยึด รวมถึงการสืบสวนเชื่อมโยงกับเหตุการณ์โจมตีอื่น ๆ ที่อาจไม่ได้รับการเปิดเผยจนถึงขณะนี้

Summary

AFP และ FBI ร่วมมือกันจับกุมผู้ต้องหาสองคนที่คาดว่าเป็นหัวหน้าของกลุ่มไซเบอร์คริม TeamPCP การสืบสวนยังดำเนินต่อไปและอาจนำไปสู่การฟ้องร้องเพิ่มเติม ขนาดของผลกระทบจากการโจมตีซัพพลายเชนของทีมนี้ได้ก่อให้เกิดความเสี่ยงต่อองค์กรหลายพันแห่งทั่วโลก.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Australian cops cuff alleged TeamPCP masterminds
ผู้เขียน
Unknown
แหล่ง
The Register
วันที่เผยแพร่
28 สิงหาคม 2569 เวลา 10:33

Related

บทความที่เกี่ยวข้อง

Target เผชิญข้อกล่าวหาการแฮ็กครั้งใหม่จาก Xpl0itrs ขโมยข้อมูล 8.6 GBSecurity
23 สิงหาคม 2569 เวลา 23:00

Target เผชิญข้อกล่าวหาการแฮ็กครั้งใหม่จาก Xpl0itrs ขโมยข้อมูล 8.6 GB

กลุ่มแฮกเกอร์ Xpl0itrs อ้างว่ามีซอรส์โค๊ดของ Target ปริมาณ 8.6 GB และให้เวลา 2 วันชำระค่าเรือกเงินก่อนจะปล่อยบนมืดเว็ป.…

TechRadar6 นาที
ดรอนท์ทะเล K3 Scout ของกองทัพเรืออังกฤษส่งข้อมูลไปจีนโดยไม่เปิดเผยSecurity
12 สิงหาคม 2569 เวลา 17:30

ดรอนท์ทะเล K3 Scout ของกองทัพเรืออังกฤษส่งข้อมูลไปจีนโดยไม่เปิดเผย

กล้องบนดรอนท์ K3 Scout ของกองทัพเรือออังกฤษพบว่าส่วนประกอบจีนสั่งข้อมูลไปยังเซิร์ฟเวอร์ในประเทศนั้น กระทรวงกลาโหมอธิบายว่าเป็นสัญญาณ heartbeat…

Tom's Hardware7 นาที
ทรัมป์โทษ Tim Walz ผู้ว่าการมินนิโซตาเรื่องแฮ็กระบบน้ำ แม้หลักฐานชี้อิหร่านเป็นผู้กระทำSecurity
3 สิงหาคม 2569 เวลา 22:00

ทรัมป์โทษ Tim Walz ผู้ว่าการมินนิโซตาเรื่องแฮ็กระบบน้ำ แม้หลักฐานชี้อิหร่านเป็นผู้กระทำ

อดีตประธานาธิบดีโดนัลด์ ทรัมป์กล่าวหา Tim Walz ว่าเป็นผู้รับผิดชอบการโจมตีระบบน้ำของรัฐ มินนิโซตา แม้หลายหน่วยงานระบุว่าอิหร่านมีโอกาสสูงสุด…

The Verge5 นาที
สเปนจับผู้ต้องสงสัยแฮกติวิสต์สนับสนุนรัสเซียหลั่งข้อมูล FBISecurity
9 กรกฎาคม 2569 เวลา 14:31

สเปนจับผู้ต้องสงสัยแฮกติวิสต์สนับสนุนรัสเซียหลั่งข้อมูล FBI

สเปนจับผู้ต้องสงสัยในเมือง Palencia เชื่อมโยงกับกลุ่มแฮกติวิสต์รัสเซียหลายองค์กร ได้รับข้อมูลจาก FBI…

The Register7 นาที
คัดลอกลิงก์แล้ว!