Hai người đàn ông ở Tây Úc đã bị buộc tội liên quan đến các vụ tấn công chuỗi cung ứng TeamPCP được cho là đã gieo mã độc mã nguồn mở và ảnh hưởng đến hơn 1.000 tổ chức trên toàn cầu.
Chi tiết vụ án và hành vi phạm tội
Vào ngày 26 tháng 8 năm 2026, Lực lượng Cảnh sát Liên bang Úc (AFP) đã buộc tội hai đối tượng với tổng cộng 14 tội danh sau khi tiến hành các lệnh khám xét tại Perth, phối hợp với Lực lượng Cảnh sát Tây Úc và FBI. Cả hai đều dự kiến ra Tòa án Sơ thẩm Perth vào ngày 27 tháng 8 năm 2026.
Cơ quan công tố cáo buộc rằng các bị cáo là những thành viên chủ chốt trong một tổ chức tội phạm có tổ chức cao, tham gia vào hoạt động xâm nhập dữ liệu, tội phạm danh tính và rửa tiền dựa trên tiền mã hóa. Các nhà điều tra cho biết nhóm này đã chèn mã độc vào phần mềm trên một kho lưu trữ mã nguồn mở, sau đó các nhà phát triển khác đã vô tình sử dụng.
Tác động toàn cầu của mã độc
Phần mềm bị nhiễm độc được cho là đã được phân phối vào các hệ thống của các cơ quan chính phủ, học thuật và khu vực tư nhân, dẫn đến việc đánh cắp thông tin xác thực người dùng và vật liệu xác thực. Các cuộc điều tra song song của AFP và FBI bắt đầu vào tháng 4 năm 2026 sau khi nhiều công ty đánh giá mối đe dọa mạng báo cáo về chiến dịch này.
Phó Giám đốc Bộ phận Mạng của FBI, Brett E. Leatherman, cho biết các nghi phạm được cho là thành viên của TeamPCP và các vụ bắt giữ này gây thiệt hại cho các tác nhân đứng sau các vụ tấn công chuỗi cung ứng phần mềm.
Cơ quan chức năng ước tính mã độc có khả năng đã xâm phạm hơn 1.000 tổ chức trên toàn cầu, cho phép đánh cắp hơn 500.000 thông tin xác thực và làm lộ ít nhất 300 gigabyte dữ liệu. Việc một số thành phần phần mềm đáng tin cậy bị xâm phạm đã gây ra tác động toàn cầu đáng kể, với chi phí khắc phục ước tính lên tới hàng trăm triệu đô la.
Vì các nhà phát triển coi các gói mã nguồn mở là các khối xây dựng đáng tin cậy, một thành phần bị nhiễm độc có thể lan rộng vượt ra ngoài kho lưu trữ ban đầu một khi nó được đưa vào môi trường sản xuất.
Quá trình điều tra và các biện pháp thực thi pháp luật
Vào ngày 26 tháng 8 năm 2026, các sĩ quan của AFP và Lực lượng Cảnh sát Tây Úc đã thi hành các lệnh khám xét tại các địa điểm ở Cottesloe, Hamilton Hill và Mandurah, thu giữ các thiết bị để phân tích pháp y. Cảnh sát cáo buộc các đối tượng đã nhận các khoản thanh toán bằng tiền mã hóa có giá trị vẫn đang được điều tra.
Một người đàn ông 21 tuổi ở Cottesloe đối mặt với tám tội danh, bao gồm sửa đổi dữ liệu trái phép, sở hữu và cung cấp dữ liệu với ý định phạm tội máy tính, không tuân thủ lệnh theo Mục 3LA và giao dịch các khoản thu bất hợp pháp trị giá từ 100.000 đô la trở lên, có thể bị phạt tù tới 20 năm. Một người đàn ông 23 tuổi ở Mandurah đối mặt với sáu tội danh máy tính tương tự.
Cuộc điều tra vẫn đang tiếp diễn và các vụ bắt giữ thêm không bị loại trừ. Chỉ huy AFP, Graeme Marshall, cho biết các tập đoàn tội phạm mạng ngày càng hoạt động giống như các doanh nghiệp chuyên nghiệp và thông tin tình báo ngành là rất quan trọng trong trường hợp này.
Quyền chỉ huy Lực lượng Cảnh sát Tây Úc, Peter Foley, cho biết vụ việc này cho thấy tội phạm mạng có thể sống ẩn mình trong cộng đồng và kêu gọi các tổ chức duy trì bảo mật cập nhật và báo cáo các sự cố thông qua Report Cyber. Những người lo lắng danh tính của họ bị xâm phạm có thể liên hệ với IDCARE, với thêm lời khuyên có sẵn từ Trung tâm An ninh mạng Úc.
Để ngăn chặn các sự cố do điều tra chậm trễ, các tổ chức có thể tăng cường khả năng phòng vệ lớp 1 của mình với thông tin tình báo về mối đe dọa từ 15.000 Trung tâm Điều hành An ninh (SOC). Việc tích hợp tra cứu thông tin tình báo về mối đe dọa vào SOC của bạn là một bước quan trọng để nâng cao khả năng phòng thủ.
Các vụ tấn công mạng và rò rỉ dữ liệu nhạy cảm ngày càng trở nên tinh vi, đòi hỏi sự cảnh giác cao độ và các biện pháp bảo mật mạnh mẽ từ cả cá nhân và tổ chức.
Việc các thành phần mã nguồn mở bị xâm phạm có thể dẫn đến data breach trên diện rộng, gây tổn thất nghiêm trọng về tài chính và uy tín. Do đó, việc cập nhật bản vá và kiểm tra kỹ lưỡng các thư viện bên thứ ba là vô cùng cần thiết.
Cập nhật các biện pháp bảo mật thông tin là yếu tố then chốt để đối phó với các mối đe dọa mạng ngày càng gia tăng.










