ตำรวจออสเตรเลียจับกุมชาย 2 คนในข้อหาแฮกซอฟต์แวร์โอเพนซอร์สครั้งใหญ่

,
ตำรวจออสเตรเลียจับกุมชาย 2 คนในข้อหาแฮกซอฟต์แวร์โอเพนซอร์สครั้งใหญ่

ตำรวจออสเตรเลียแจ้งข้อหา 14 กระทงแก่สมาชิกกลุ่ม TeamPCP

ตำรวจสหพันธ์ออสเตรเลีย (AFP) ประกาศเมื่อวันที่ 27 สิงหาคม 2026 ว่าได้แจ้งข้อหารวม 14 กระทงแก่ชายชาวออสเตรเลีย 2 คน ฐานมีส่วนร่วมในกลุ่มแฮกเกอร์ TeamPCP ที่แทรกโค้ดอันตรายเข้าไปในเครื่องมือโอเพนซอร์สที่ได้รับความนิยม เพื่อเจาะเข้าระบบของธุรกิจทั่วโลก The Straits Times รายงานโดยอ้างแถลงการณ์ของตำรวจสหพันธ์ออสเตรเลีย

แม้ตำรวจจะไม่เปิดเผยชื่อผู้ต้องสงสัย แต่สื่อ Australian Broadcasting Corporation ระบุว่าทั้งสองคนคือ Ruben Ian Thomson อายุ 21 ปี และ Louis Michael Gaebler อายุ 23 ปี ทนายความของ Thomson ชื่อ Nick Scerri ไม่ได้ให้ความเห็นใดๆ นอกเวลาทำการ ขณะที่ Reuters ระบุว่าไม่สามารถติดต่อทนายของ Gaebler ได้ในทันที

ขอบเขตความเสียหาย: กว่า 1,000 องค์กรและข้อมูลหลายแสนบัญชี

The Straits Times รายงานว่าโค้ดอันตรายที่กลุ่ม TeamPCP แทรกเข้าไปในเครื่องมือโอเพนซอร์สอาจกระทบองค์กรมากกว่า 1,000 แห่งทั่วโลก ส่งผลให้มีการขโมยข้อมูลรับรอง (credentials) มากกว่า 500,000 ชุด และข้อมูลมากกว่า 300 กิกะไบต์ ตามการประเมินของตำรวจสหพันธ์ออสเตรเลีย

ในบางกรณี ธุรกิจที่ตกเป็นเป้าหมายถูกเรียกค่าไถ่ภายหลังการเจาะระบบ ตามคำเตือนของสำนักงานสอบสวนกลางสหรัฐ (FBI) ที่เผยแพร่เมื่อเดือนกรกฎาคมที่ผ่านมา เหตุการณ์นี้สะท้อนให้เห็นว่าการโจมตีห่วงโซ่อุปทานซอฟต์แวร์ (software supply-chain attack) ได้กลายเป็นภัยคุกคามระดับโลกที่แท้จริง ไม่ใช่แค่ความเสี่ยงในระดับทฤษฎีอีกต่อไป

รายการ ข้อมูลที่ตำรวจเปิดเผย
ผู้ต้องสงสัย Ruben Ian Thomson (21) และ Louis Michael Gaebler (23)
จำนวนข้อหา 14 กระทง
กลุ่มที่เกี่ยวข้อง TeamPCP
องค์กรที่ได้รับผลกระทบ มากกว่า 1,000 แห่งทั่วโลก
ข้อมูลรับรองที่ถูกขโมย มากกว่า 500,000 ชุด
ข้อมูลที่ถูกขโมย มากกว่า 300 กิกะไบต์
หน่วยงานที่ร่วมสืบสวน AFP, FBI และกองกำลังตำรวจเวสเทิร์นออสเตรเลีย
เริ่มการสืบสวน เมษายน 2026

TeamPCP: กลุ่มที่ประกอบด้วยนักแสดงอิสระมากกว่าองค์กรเดียว

Austin Larsen นักวิเคราะห์ภัยคุกคามอาวุโสของ Google Threat Intelligence Group ระบุผ่านโพสต์บน LinkedIn ว่า TeamPCP เป็น “หนึ่งในกลุ่มผู้ไม่หวังดีที่ส่งผลกระทบมากที่สุดแห่งปี 2026” Larsen อธิบายว่ากลุ่มนี้ทำงานในลักษณะ “ชุมชนเพื่อนร่วมงานของนักแสดงที่มีทักษะรายบุคคล ที่มีจุดศูนย์รวมชัดเจนจุดเดียว” มากกว่าจะเป็นกลุ่มเดียวที่รวมศูนย์

ลักษณะเช่นนี้ทำให้การติดตามและจัดการกับกลุ่มดังกล่าวทำได้ยากกว่าองค์กรอาชญากรรมไซเบอร์ที่มีโครงสร้างชัดเจน เพราะสมาชิกสามารถกระจายตัวอยู่ในหลายเครือข่ายย่อย ขณะที่ผลกระทบรวมยังคงรุนแรงในระดับที่ทั่วโลกต้องจ

อ่านเพิ่มเติม

More Articles