
Las autoridades australianas acusaron a dos hombres de Australia Occidental el 26 de agosto tras una investigación conjunta sobre el presunto sindicato de ciberdelincuencia TeamPCP.
La Policía Federal Australiana presentó un total de 14 cargos contra Ruben Ian Thomson, de 21 años, y Louis Michael Gaebler, de 23 años. Ambos comparecieron ante el Tribunal de Magistrados de Perth el 27 de agosto, según ABC.
La operación involucró a la AFP, el FBI y la Fuerza de Policía de Australia Occidental. Las autoridades ejecutaron órdenes de registro en propiedades en Cottesloe, Hamilton Hill y Mandurah.
La policía alega que el grupo comprometió a más de 1.000 organizaciones, obtuvo más de 500.000 credenciales y sustrajo al menos 300 gigabytes de datos. Los acusados no han sido condenados, y los cargos siguen siendo alegaciones.
La investigación conjunta comenzó en abril después de que varias empresas de ciberseguridad proporcionaran inteligencia sobre software malicioso distribuido a través de un repositorio de código abierto, dijo la AFP en su comunicado oficial.
Los investigadores alegan que TeamPCP insertó código malicioso en componentes de software legítimos utilizados por otros desarrolladores. Una vez incorporado en sistemas subsiguientes, el código modificado supuestamente dio al grupo acceso no autorizado a organizaciones del gobierno, el ámbito académico y el sector privado.
Los ataques a la cadena de suministro de software pueden propagarse más allá de la organización que aloja el código comprometido original. Un componente de confianza puede ser reutilizado por cientos de desarrolladores, permitiendo que una modificación llegue a muchos sistemas no relacionados.
Las autoridades australianas estimaron que las organizaciones afectadas enfrentan costos de remediación que ascienden a cientos de millones de dólares. Esa cifra refleja una estimación oficial y no una pérdida financiera confirmada sufrida por las víctimas identificadas.
La AFP dijo que el software infectado permitió el presunto robo de credenciales, materiales de autenticación y otra información sensible. Sin embargo, las autoridades no han publicado una lista completa de las organizaciones o paquetes de software afectados.
La policía alega que los dos hombres fueron participantes principales en la operación y recibieron criptomonedas por sus roles. Las autoridades dijeron que el valor de esos pagos sigue bajo investigación.
El comunicado oficial no identificó las criptomonedas involucradas. Tampoco reveló direcciones de billetera, hashes de transacción, mezcladores, intercambios o un total confirmado de blanqueo de capitales.
Los informes que afirman que los investigadores incautaron grandes saldos de criptomonedas o propiedades costosas van más allá de los detalles contenidos en el anuncio de la AFP. Las autoridades dijeron que se incautaron dispositivos electrónicos y otros artículos, pero no asignaron un valor de activos digitales a esos artículos.
Thomson se enfrenta a un cargo australiano por traficar con dinero o propiedades por valor de al menos 100.000 dólares australianos que las autoridades alegan representaban ganancias criminales. El delito conlleva una pena máxima de prisión de 20 años. Ese umbral describe el cargo y no establece el monto final involucrado.
Las transacciones de blockchain pueden ayudar a los investigadores cuando los fondos se mueven a través de servicios identificables o interactúan con intercambios regulados. Como se informó anteriormente, las autoridades australianas confiscaron casi 25 Bitcoin y otros activos relacionados con un robo de intercambio en 2013.
El Departamento de Justicia de EE. UU. desprecintó por separado una acusación federal contra Thomson. Los fiscales lo acusaron de conspiración para violar la Ley de Fraude y Abuso Informático y de obtener información de un ordenador protegido.
La acusación estadounidense se refiere a los presuntos ataques de TeamPCP durante la primavera de 2026. Los fiscales afirman que el código malicioso escaneó sistemas de nivel inferior, extrajo información sensible y mantuvo acceso persistente.
El Departamento de Justicia también alega que TeamPCP utilizó información robada para hacer demandas de rescate o extorsión. Los miembros supuestamente ofrecieron no publicar los datos de las víctimas a cambio de un pago. Estas afirmaciones no han sido probadas en los tribunales.
Cada delito en EE. UU. conlleva una pena máxima de prisión de cinco años y una multa de hasta 250.000 dólares, o el doble de la ganancia bruta o la pérdida de la víctima alegadas. Cualquier sentencia sería determinada por un juez federal después de una condena.
El anuncio de EE. UU. nombra a Thomson, pero no anuncia una acusación estadounidense correspondiente contra Gaebler. Thomson permaneció bajo custodia australiana cuando los fiscales divulgaron el caso.
Las agencias de EE. UU. han atacado previamente infraestructuras presuntamente utilizadas para convertir ganancias del ciberdelito. En una cobertura relacionada, el FBI incautó nueve intercambios de criptomonedas acusados de blanquear ganancias de ransomware y fraude de inversión.
La AFP dijo que los investigadores están examinando un gran volumen de datos y dispositivos electrónicos incautados. Ese trabajo podría ayudar a las autoridades a identificar a participantes adicionales, víctimas y transferencias financieras.
La policía no ha descartado más arrestos o cargos. Tampoco han anunciado si Estados Unidos solicitará la extradición de Thomson o esperará a que avancen los procedimientos australianos.
La siguiente fase de la investigación implicará la forensia digital y el examen de los registros de pagos en criptomonedas. Los fiscales deben probar por separado la identidad, el rol, la intención y la conexión de cada acusado con la actividad alegada.
Las víctimas potenciales deben revisar las dependencias de software, rotar las credenciales expuestas y examinar los registros de autenticación. Las organizaciones australianas pueden informar incidentes a través de Report Cyber, mientras que las personas preocupadas por el robo de identidad pueden contactar a IDCARE.
El caso no produjo una reacción verificada en el mercado de criptomonedas. Se refiere al presunto uso de activos digitales para pagos en lugar de una vulnerabilidad en un protocolo de blockchain o criptomoneda.








