InícioCentro de Notícias da LBank
FBI e polícia australiana acusam dois em investigação do TeamPCP
fbi-and-australian-police-charge-two-in-teampcp-probe
FBI e polícia australiana acusam dois em investigação do TeamPCP
A polícia australiana acusou dois homens da Austrália Ocidental por quatorze infrações após a investigação de cibercrime TeamPCP. As autoridades estimam que o software malicioso pode ter comprometido mais de 1.000 organizações e exposto mais de 500.000 credenciais. Os investigadores alegam que o sindicato roubou pelo menos 300 gigabytes de dados de clientes downstream de software. Promotores dos EUA indiciaram separadamente Thomson por acusações federais de crime cibernético, com penas máximas de cinco anos de prisão. A polícia disse que os pagamentos em criptomoedas continuam sob investigação e não divulgou nenhum valor de apreensão nem total de lavagem de dinheiro.
2026-08-31 Fonte:crypto.news

As autoridades australianas acusaram dois homens da Austrália Ocidental em 26 de agosto, após uma investigação conjunta sobre o suposto sindicato de crimes cibernéticos TeamPCP.

Resumo
  • A polícia australiana acusou dois homens da Austrália Ocidental de quatorze crimes após a investigação de crimes cibernéticos do TeamPCP.
  • As autoridades estimam que o software malicioso potencialmente comprometeu mais de 1.000 organizações e expôs mais de 500.000 credenciais.
  • Os investigadores alegam que o sindicato roubou pelo menos 300 gigabytes de dados de clientes de software downstream.
  • Promotores dos EUA indiciaram Thomson separadamente por acusações federais de crimes informáticos que preveem penas máximas de cinco anos de prisão.
  • A polícia disse que os pagamentos em criptomoedas permanecem sob investigação e não divulgou o valor da apreensão nem o total lavado.

A Polícia Federal Australiana apresentou um total de 14 acusações contra Ruben Ian Thomson, de 21 anos, e Louis Michael Gaebler, de 23 anos. Ambos compareceram perante o Tribunal de Magistrados de Perth em 27 de agosto, de acordo com a ABC.

A operação envolveu a AFP, o FBI e a Força Policial da Austrália Ocidental. As autoridades executaram mandados em propriedades em Cottesloe, Hamilton Hill e Mandurah.

A polícia alega que o grupo comprometeu mais de 1.000 organizações, obteve mais de 500.000 credenciais e removeu pelo menos 300 gigabytes de dados. Os réus não foram condenados, e as acusações permanecem alegações.

TeamPCP supostamente visava componentes de software confiáveis

A investigação conjunta começou em abril, depois que várias empresas de cibersegurança forneceram informações sobre software malicioso distribuído através de um repositório de código aberto, disse a AFP em seu comunicado oficial.

Os investigadores alegam que o TeamPCP inseriu código malicioso em componentes de software legítimos usados por outros desenvolvedores. Uma vez incorporado em sistemas downstream, o código modificado supostamente concedeu ao grupo acesso não autorizado a organizações governamentais, acadêmicas e do setor privado.

Ataques à cadeia de suprimentos de software podem se espalhar além da organização que hospeda o código comprometido original. Um componente confiável pode ser reutilizado por centenas de desenvolvedores, permitindo que uma modificação atinja muitos sistemas não relacionados.

As autoridades australianas estimaram que as organizações afetadas enfrentam custos de remediação que totalizam centenas de milhões de dólares. Esse valor reflete uma estimativa oficial, e não uma perda financeira confirmada sofrida por vítimas identificadas.

A AFP disse que o software infectado possibilitou o suposto roubo de credenciais, materiais de autenticação e outras informações sensíveis. No entanto, as autoridades não publicaram uma lista completa de organizações ou pacotes de software afetados.

Pagamentos em criptomoedas permanecem sob investigação

A polícia alega que os dois homens eram participantes principais na operação e receberam criptomoeda por seus papéis. As autoridades disseram que o valor desses pagamentos permanece sob investigação.

O comunicado oficial não identificou as criptomoedas envolvidas. Também não divulgou endereços de carteira, hashes de transação, mixers, exchanges ou um total confirmado de lavagem.

Relatos alegando que os investigadores apreenderam grandes saldos de criptomoedas ou propriedades caras vão além dos detalhes contidos no anúncio da AFP. As autoridades disseram que dispositivos eletrônicos e outros itens foram apreendidos, mas não atribuíram um valor de ativo digital a esses itens.

Thomson enfrenta uma acusação australiana de lidar com dinheiro ou propriedade no valor de pelo menos 100.000 dólares australianos que as autoridades alegam representar produto de crime. O crime acarreta uma pena máxima de 20 anos de prisão. Esse limite descreve a acusação e não estabelece o valor final envolvido.

Transações de blockchain podem auxiliar os investigadores quando os fundos se movem através de serviços identificáveis ou interagem com exchanges regulamentadas. Conforme relatado anteriormente, as autoridades australianas confiscaram quase 25 Bitcoin e outros ativos ligados a um roubo de exchange em 2013.

Acusação dos EUA cria um caso federal separado

O Departamento de Justiça dos EUA deslacrou separadamente uma acusação federal contra Thomson. Os promotores o acusaram de conspiração para violar a Lei de Fraude e Abuso de Computadores e de obter informações de um computador protegido.

A acusação americana refere-se a supostos ataques do TeamPCP durante a primavera de 2026. Os promotores alegam que o código malicioso escaneou sistemas downstream, extraiu informações sensíveis e manteve acesso persistente.

O Departamento de Justiça também alega que o TeamPCP usou informações roubadas para fazer pedidos de resgate ou extorsão. Os membros supostamente ofereceram-se para não publicar os dados das vítimas em troca de pagamento. Essas alegações não foram provadas em tribunal.

Cada crime nos EUA acarreta uma pena máxima de cinco anos de prisão e uma multa de até US$ 250.000, ou o dobro do suposto ganho bruto ou perda da vítima. Qualquer sentença seria determinada por um juiz federal após uma condenação.

O anúncio dos EUA nomeia Thomson, mas não anuncia uma acusação americana correspondente contra Gaebler. Thomson permaneceu sob custódia australiana quando os promotores divulgaram o caso.

Agências dos EUA já miraram infraestruturas supostamente usadas para converter produtos de crimes cibernéticos. Em cobertura relacionada, o FBI apreendeu nove exchanges de criptomoedas acusadas de lavar ransomware e produtos de fraudes de investimento.

Exames forenses podem gerar mais acusações

A AFP disse que os investigadores estão examinando um grande volume de dados e dispositivos eletrônicos apreendidos. Esse trabalho pode ajudar as autoridades a identificar participantes adicionais, vítimas e transferências financeiras.

A polícia não descartou novas prisões ou acusações. Também não anunciou se os Estados Unidos buscarão a extradição de Thomson ou esperarão o avanço dos processos australianos.

A próxima fase da investigação envolverá perícia digital e o exame de registros de pagamentos em criptomoedas. Os promotores devem provar separadamente a identidade, o papel, a intenção e a conexão de cada réu com a suposta atividade.

Vítimas potenciais devem revisar as dependências de software, rotacionar credenciais expostas e examinar os logs de autenticação. Organizações australianas podem relatar incidentes através do Report Cyber, enquanto indivíduos preocupados com roubo de identidade podem entrar em contato com o IDCARE.

O caso não produziu nenhuma reação verificada do mercado de criptomoedas. Ele diz respeito ao suposto uso de ativos digitais para pagamentos, e não a uma vulnerabilidade em um blockchain ou protocolo de criptomoedas.