ตำรวจออสเตรเลียจับกุมสมาชิกแฮกเกอร์ TeamPCP เบื้องหลังการโจมตี Shai-Hulud
📰 ข่าวใหญ่ความปลอดภัยไซเบอร์! ตำรวจออสเตรเลียจับกุม 2 สมาชิกหลักกลุ่มแฮกเกอร์ TeamPCP เบื้องหลังแคมเปญมัลแวร์ Shai-Hulud ป่วนห่วงโซ่อุปทานซอฟต์แวร์ระดับโลก
ตำรวจสหพันธ์ออสเตรเลีย (AFP) ร่วมมือกับ FBI และตำรวจรัฐออสเตรเลียตะวันตก เข้าจับกุมสองผู้ต้องหาชาวออสเตรเลีย ได้แก่ Ruben Ian Thomson (อายุ 21 ปี) ผู้ต้องสงสัยเป็นหัวหน้ากลุ่ม และ Louis Michael Gaebler (อายุ 23 ปี) ซึ่งเป็นสมาชิกหลักของกลุ่มอาชญากรไซเบอร์ 'TeamPCP' โดยทั้งคู่ถูกตั้งข้อหารวม 14 ข้อหา หลังก่อเหตุโจมตีซัพพลายเชนบน Open-source, เครื่องมือสำหรับนักพัฒนา และระบบ CI/CD สร้างความเสียหายแก่ระบบองค์กรมากกว่า 1,000 แห่งทั่วโลก
รายงานชี้ว่าการโจมตีรวดเร็วและเป็นวงกว้างด้วยมัลแวร์ตระกูล Shai-Hulud และ Mini Shai-Hulud ส่งผลให้ข้อมูลรหัสผ่าน คีย์ล็อกอิน และ API Tokens รั่วไหลมากกว่า 500,000 รายการ และข้อมูลถูกดักจับออกไปแล้วกว่า 300 GB โดยเจ้าหน้าที่ยึดของกลางเป็นข้อมูลในอุปกรณ์ได้สูงถึง 100 Terabytes
• สาระสำคัญข่าว: การรวบตัว 2 สมาชิกแฮกเกอร์กลุ่ม TeamPCP ในเมืองเพิร์ธ ประเทศออสเตรเลีย
• รูปแบบการโจมตี: Software Supply Chain Attack แทรกซึมมัลแวร์แพร่กระจายเอง (Self-propagating Worm) ผ่าน Open-source Packages (npm, PyPI) และ CI/CD Pipelines
• เหยื่อและผลกระทบ: กระทบโครงการพัฒนาเครื่องมือและซอฟต์แวร์ระดับโลก เช่น Trivy, LiteLLM, TanStack, Mistral AI, UiPath และดักจับ Credential สำคัญขององค์กรจำนวนมาก
ตำรวจสหพันธ์ออสเตรเลีย (AFP) ร่วมกับสำนักงานสืบสวนกลางแห่งสหรัฐฯ (FBI) ได้เข้าจับกุมผู้ต้องสงสัย 2 ราย ณ เมืองเพิร์ธ ประเทศออสเตรเลีย ได้แก่ Ruben Ian Thomson อายุ 21 ปี (ซึ่ง FBI ระบุว่าเป็นหัวหน้ากลุ่ม TeamPCP) และ Louis Michael Gaebler อายุ 23 ปี ในข้อหาเกี่ยวกับอาชญากรรมไซเบอร์ทางเทคนิค การฟอกเงินดิจิทัล และการปรับเปลี่ยนข้อมูลโดยไม่ได้รับอนุญาต รวมทั้งสิ้น 14 ข้อหา
กลุ่มแฮกเกอร์ TeamPCP ถือเป็นหนึ่งในกลุ่มอาชญากรไซเบอร์ที่สร้างความระส่ำระสายมากที่สุดในปี 2026 โดยใช้เทคนิคการเจาะระบบ Software Supply Chain Attack ที่ซับซ้อน เริ่มจากการเข้ายึดระบบการสร้างซอฟต์แวร์ (Build Pipelines) ของเครื่องมือตรวจสอบช่องโหว่ยอดนิยมอย่าง Trivy และเครื่องมือปัญญาประดิษฐ์อย่าง LiteLLM เพื่อฝังมัลแวร์ลงไปในซอฟต์แวร์เวอร์ชันอัปเดต ส่งผลให้ระบบอัตโนมัติของนักพัฒนาทั่วโลกดึงมัลแวร์ไปติดตั้งโดยไม่รู้ตัว
จุดเด่นความอันตรายของ TeamPCP คือการพัฒนาหนอนคอมพิวเตอร์แบบระบาดเองได้ที่ชื่อ "Shai-Hulud" และ "Mini Shai-Hulud" โดยเมื่อซอฟต์แวร์ที่ติดเชื้อถูกนำไปใช้ในระบบ CI/CD มัลแวร์จะทำการค้นหารหัสผ่านสิทธิ์สูงทันที เช่น Cloud Credentials, SSH Keys, GitHub Access Tokens และ Kubernetes Secrets จากนั้นจะใช้โทเค็น GitHub ที่ขโมยได้มาสร้าง Repository ปลอม เพื่อส่งมัลแวร์ต่อไปยังแพ็กเกจ Open-source อื่นๆ ในตระกูล npm และ PyPI กว่า 172 แพ็กเกจ รบกวนโครงการซอฟต์แวร์ชั้นนำอย่าง TanStack, Mistral AI, OpenSearch และ UiPath
ทางด้าน FBI ได้ออกคำเตือนเพิ่มเติมว่า แม้ผู้ต้องหาจะถูกจับกุมและแพ็กเกจอันตรายจะถูกถอดออกจากระบบแล้ว แต่ "ข้อมูล Credentials และ API Tokens ที่ถูกขโมยไปก่อนหน้านี้ยังคงมีความเสี่ยงสูง" องค์กรและทีมพัฒนาซอฟต์แวร์ทั่วโลกจึงต้องรีบทำการ Revoke และ Rotate คีย์รหัสผ่านทั้งหมดที่เชื่อมโยงกับระบบ CI/CD โดยด่วน
💡 สรุปสั้นๆ: ข่าวนี้สะท้อนว่าภัยคุกคามไซเบอร์ย้ายมาโจมตีที่นักพัฒนาและห่วงโซ่อุปทานซอฟต์แวร์ (Supply Chain) โดยตรง การที่กลุ่ม TeamPCP ใช้มัลแวร์ Shai-Hulud ขโมยคีย์รหัสผ่านองค์กรนับแสนรายการ ย้ำเตือนให้เห็นว่าแฮกเกอร์ไม่ได้เจาะแค่ระบบหน้าบ้าน แต่เจาะผ่านเครื่องมือที่องค์กรไว้วางใจครับ!
Reference : Police Arrest Two Alleged TeamPCP Members Linked to Shai-Hulud Attacks
🛍️ ปกป้องซัพพลายเชนและยกระดับความปลอดภัยระบบ CI/CD องค์กร ไปกับ Secure Serve!
กังวลเรื่องช่องโหว่ในห่วงโซ่อุปทานซอฟต์แวร์ (Software Supply Chain) หรือภัยแฝงจากเครื่องมือ Open-source ในระบบของทีมพัฒนา? ให้ทีมงาน Secure Serve ช่วยดูแลและวางสถาปัตยกรรมความปลอดภัยDevSecOps ให้อย่างครอบคลุม!
• 🛡️ โซลูชัน DevSecOps & Software Supply Chain Security: ตรวจสอบและกั้นการดึง Open-source Packages อันตรายเข้าสู่ CI/CD Pipeline พร้อมสแกนหาช่องโหว่และมัลแวร์ฝังตัวแบบอัตโนมัติ
• 🔍 บริการ Enterprise Secrets Management & Key Rotation: ตรวจจับและจัดการสิทธิ์การเข้าถึง คอยเฝ้าระวังไม่ให้ API Tokens, Cloud Credentials และ SSH Keys ขององค์กรรั่วไหลออกสู่ภายนอก
• ⚙️ บริการ Cloud & Infrastructure Hardening Audit: ตรวจสอบโครงสร้างพื้นฐานระบบคลาวด์ คอนเทนเนอร์ (Kubernetes) และระบบอัตโนมัติให้สอดคล้องตามมาตรฐานความปลอดภัยสากล
📞 สนใจสั่งซื้อโซลูชันหรือขอใบเสนอราคา: ติดต่อทีมงาน Secure Serve ได้เลยครับ ทีมวิศวกรไซเบอร์ของเราพร้อมดูแลและปกป้องระบบของท่านอย่างมืออาชีพ!
To give you a better experience, by continuing to use our website, you are agreeing to the use of cookies and personal data as set out in our Privacy Policy | Terms and Conditions