
ที่มาภาพ: The Register
ตำรวจออสเตรเลียจับผู้ต้องหา TeamPCP แกะโค้ดซัพพลายเชน
⚡ สรุป 30 วิ
AFP ร่วมมือกับ FBI จับผู้ต้องหาอายุ 21‑23 ปี ที่เป็นหัวหน้ากลุ่ม TeamPCP ที่แทรกโค้ดอันตรายลงในซอฟต์แวร์โอเพ่น‑ซอร์ส ทำให้ระบบทั่วโลกเสี่ยงต่อการโจมตี.
การจับกุมผู้ต้องหาสองคนที่อาจเป็นหัวหน้า “TeamPCP” ทีมไซเบอร์คริมที่ทำการโจมตีซัพพลายเชนระดับโลก ได้รับความช่วยเหลือจาก FBI สหรัฐฯ ผ่านการร่วมมือกับตำรวจสหพันธ์ออสเตรเลีย (AFP) ที่เมืองเพิร์ธ ซึ่งแม้จะเป็นเมืองใหญ่ที่แยกตัวออกจากโลกอย่างมาก แต่ก็ยังคงเชื่อมต่อกับหน่วยงานบังคับใช้กฎหมายระดับนานาชาติ การจับกุมนี้สำคัญเพราะอาจทำให้การดำเนินการของกลุ่มอาชญากรรมไซเบอร์ดังกล่าวหยุดชะงักและลดความเสี่ยงต่อองค์กรทั่วโลก
Overview
ทีม “TeamPCP” มีชื่อเสียงจากการแทรกซึมโค้ดอันตรายลงในรีโพสิตอีเมลเปิด‑ซอร์ส ซึ่งทำให้ผู้พัฒนาซอฟต์แวร์หลายพันรายใช้โค้ดที่ถูกป้อนโดยไม่รู้ตัว การโจมตีเช่นนี้เรียกว่า Supply Chain Attack และเป็นวิธีการที่ยากต่อการตรวจจับ เนื่องจากความเสียหายจะกระจายไปตามซอฟต์แวร์ที่ผู้ใช้งานทั่วไปดาวน์โหลด
AFP รายงานว่าผู้ต้องหาอายุ 21 และ 23 ปี ถูกจับกุมเมื่อวันพุธที่ผ่านมา ทั้งสองได้รับเงินรางวัลเป็นคริปโตเคอร์เรนซีจากการมีส่วนร่วมในกิจกรรมของกลุ่ม นอกจากนี้ FBI ยังเผยชื่อหนึ่งในผู้ต้องหาเป็น Ruben Thomson ซึ่งถูกระบุว่า “ผู้นำที่อ้างถึงของ TeamPCP” ส่วนอีกคนคือ Louis Michael Gaebler อายุ 23 ปี
Arrest Details
การสืบสวนเริ่มต้นตั้งแต่เดือนเมษายน 2026 หลังจากหน่วยงานตรวจจับภัยคุกคามไซเบอร์หลายแห่งส่งข้อมูลให้ AFP และ FBI เกี่ยวกับกลุ่มที่แทรกโค้ดอันตรายในรีโพสิตอีเมลเปิด‑ซอร์ส การจับกุมทำได้ในสองสถานที่ต่างกันในชานเมืองของเพิร์ธ พร้อมด้วยการตรวจค้นอสังหาริมทรัพย์เพิ่มเติมหนึ่งแห่งใกล้เคียง
เมื่อถูกจับ ผู้ต้องหาได้ถูกยึดอุปกรณ์อิเล็กทรอนิกส์หลายเครื่อง รวมถึงโทรศัพท์มือถือและคอมพิวเตอร์ส่วนบุคคล เจ้าหน้าที่ AFP ระบุว่า “ข้อมูลจำนวนมากที่ถูกยึดกำลังอยู่ในกระบวนการวิเคราะห์เชิงนิติวิทยาศาสตร์” การสืบสวนยังดำเนินต่อไปและอาจมีการจับกุมหรือฟ้องร้องเพิ่มเติมในอนาคต
Attack Methods
ทีม TeamPCP ได้ทำการโจมตีหลายครั้งที่โดดเด่น หนึ่งในนั้นคือการแทรกโค้ดอันตรายลงใน Trivy สแกนเนอร์โอเพน‑ซอร์ส ซึ่งถูกเปิดเผยโดยนักวิจัยเมื่อเดือนมีนาคม 2026 อีกหนึ่งตัวอย่างคือ Shai‑Hulud worm ที่มุ่งโจมตีแพคเกจ npm โดยพยายามขโมยข้อมูลรับรองของคลาวด์สาธารณะและบริการเช่น GitHub หากมัลแวร์เจาะเข้าถึงระบบเป้าหมาย จะทำการคัดลอกตัวเองเพื่อกระจายต่อหรือทำลายข้อมูลโดยเจตนา
เทคนิคเหล่านี้แสดงให้เห็นว่ากลุ่มอาชญากรรมไซเบอร์กำลังใช้วิธีการที่ซับซ้อนและหลากหลาย เพื่อเข้าถึงระบบของผู้พัฒนาซอฟต์แวร์และองค์กรขนาดใหญ่ การโจมตีผ่านซัพพลายเชนนั้นยังทำให้อัตราการตรวจจับยากขึ้น เนื่องจากโค้ดอันตรายถูกฝังอยู่ในขั้นตอนการพัฒนาแบบปกติ
Impact Assessment
- กว่า 1,000 องค์กร ทั่วโลกอาจได้รับผลกระทบจากการโจมตีของ TeamPCP
- การขโมยข้อมูลรับรองประมาณ 500,000 รายการ ทำให้ความเสี่ยงต่อการละเมิดข้อมูลเพิ่มสูงขึ้นอย่างมาก
- มีการดึงข้อมูลออกมาอย่างน้อย 300 GB ซึ่งอาจรวมถึงข้อมูลที่เป็นความลับของบริษัทและผู้ใช้บริการ
AFP ประมาณว่าผลกระทบทางการเงินจากการแก้ไขปัญหา (remediation) ทั่วโลกอาจอยู่ในระดับ หลายร้อยล้านดอลลาร์สหรัฐ ทั้งนี้ค่าใช้จ่ายเหล่านี้รวมถึงการตรวจสอบระบบ การเปลี่ยนแปลงโค้ดและการเสริมความปลอดภัยเพิ่มเติม
Ongoing Investigation
แม้ว่าการจับกุมครั้งแรกจะเป็นขั้นตอนสำคัญ แต่ AFP ย้ำว่าการสืบสวนยังไม่สิ้นสุด “ข้อมูลจำนวนมากที่ถูกยึดกำลังอยู่ในกระบวนการวิเคราะห์เชิงนิติวิทยาศาสตร์” ซึ่งอาจนำไปสู่การเปิดเผยผู้ร่วมงานเพิ่มเติมหรือเครือข่ายอื่น ๆ ที่เกี่ยวข้องกับ TeamPCP
หน่วยงานยังไม่ได้ปฏิเสธความเป็นไปได้ว่าจะมีการจับกุมและฟ้องร้องต่อไป การตรวจสอบจะครอบคลุมทั้งข้อมูลดิจิทัลที่ถูกยึด รวมถึงการสืบสวนเชื่อมโยงกับเหตุการณ์โจมตีอื่น ๆ ที่อาจไม่ได้รับการเปิดเผยจนถึงขณะนี้
Summary
AFP และ FBI ร่วมมือกันจับกุมผู้ต้องหาสองคนที่คาดว่าเป็นหัวหน้าของกลุ่มไซเบอร์คริม TeamPCP การสืบสวนยังดำเนินต่อไปและอาจนำไปสู่การฟ้องร้องเพิ่มเติม ขนาดของผลกระทบจากการโจมตีซัพพลายเชนของทีมนี้ได้ก่อให้เกิดความเสี่ยงต่อองค์กรหลายพันแห่งทั่วโลก.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Australian cops cuff alleged TeamPCP masterminds
- ผู้เขียน
- Unknown
- แหล่ง
- The Register
- วันที่เผยแพร่
- 28 สิงหาคม 2569 เวลา 10:33



