Arrestato in Australia il cuore di TeamPCP: migliaia di aziende colpite via open source
Malware

Imagen ilustrativa generada con IA

Detenido en Australia el núcleo de TeamPCP: miles de empresas afectadas a través del código abierto

Detienen a hackers de TeamPCP en Australia: afectaron a miles de empresas con malware en código abierto.

Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA

El 27 de agosto de 2026, la Policía Federal Australiana anunció el arresto de dos hombres de 21 y 23 años en Australia Occidental. Serían miembros de un “sofisticado sindicato cibercriminal” que creó herramientas de código abierto maliciosas para robar a miles de empresas a nivel global. Los nombres no se han difundido, pero fuentes cercanas a la investigación indican que uno de los dos es el usuario conocido como @pcpcasper, activo en el chat de Matrix “Cybercats” y asociado a TeamPCP. El otro sería el portavoz autoproclamado del grupo, identificado como T o @pcpcats.

TeamPCP surgió a finales de 2025 como una agregación de actores provenientes de múltiples grupos criminales. No es una banda jerárquica, sino una comunidad de pares con un “claro centro de gravedad”, según Austin Larsen, analista principal de amenazas del Google Threat Intelligence Group. El centro de gravedad es George Prepakis, investigador de seguridad y desarrollador de exploits con perfil en X @kernelstub. Prepakis creó el servidor Matrix “Cybercats” y lo publicitó con un enlace de invitación público. Durante meses, TeamPCP y otras entidades criminales lo usaron a diario.

Shai-Hulud: el gusano que se propaga entre desarrolladores

El grupo comprometió entornos cloud empresariales con un gusano autopropagante llamado Shai-Hulud. El malware añadía código malicioso a programas de código abierto mantenidos por desarrolladores cuyas credenciales en repositorios públicos como GitHub o NPM habían sido robadas u obtenidas mediante phishing. El ciclo era simple: acceso a una red de desarrolladores, inserción del malware en la herramienta de código abierto, propagación a las máquinas de otros desarrolladores, robo de nuevas credenciales para publicar versiones maliciosas de otros paquetes. La colección de redes comprometidas crecía con cada iteración.

En mayo de 2026 se publicó en línea el código fuente de la tercera iteración de Shai-Hulud. Poco después, TeamPCP lanzó un concurso con un premio de 1.000 dólares en Monero para quien llevara a cabo la operación de cadena de suministro más extensa usando ese código. Los participantes eran evaluados según el número de descargas semanales y mensuales de los paquetes comprometidos. Objetivo declarado: reclutar talento y adquirir accesos significativos. El premio era definido como “piso de reclutamiento” y “solo un trofeo de participación”. El anuncio se difundió en Telegram.

LiteLLM y GitHub: los dos ataques más graves

En marzo de 2026, TeamPCP ejecutó un ataque a la cadena de suministro contra LiteLLM, un gateway de IA de código abierto que conecta a los usuarios con más de 100 modelos de lenguaje de gran tamaño. Según CloudSEK, el ataque recopiló claves de servicios en la nube y otros secretos de más de 2.500 organizaciones, incluidas muchas de las principales empresas tecnológicas del mundo.

En mayo de 2026, el grupo reivindicó la compromisión de al menos 3.800 repositorios de código en GitHub, propiedad de Microsoft, después de que un desarrollador de la plataforma instalara una extensión de código comprometida. Cientos de herramientas de código abierto se distribuyeron en versiones maliciosas. La Policía Federal Australiana habla de miles de empresas robadas a nivel global.

Además de los ataques a la cadena de suministro, los miembros del grupo vendieron datos robados. El administrador “Boxturtle”, activo en X como @xpl0itrsturtle, es intermediario de brechas en Breachforums y Darkforums y ha vendido datos de BMW Group, Audi, Honda, Mercedes-Benz, Volvo, Toyota, Snapchat y SportRadar. El alias “SeesawSec” está asociado al grupo Fulcrumsec, que ha reivindicado ataques de extorsión de datos contra Novo Nordisk, LexisNexis y Avnet. El alias “Express” anunció en Breachforums el 30 de julio de 2025 la venta de acceso a 14 gigabytes de datos de la Agencia Estatal de Tecnología de la Información de Sudáfrica.

Cybercats y la comunidad de actores

Los expertos describen a TeamPCP no como una banda estructurada, sino como una agregación de actores individualmente cualificados que a veces colaboran. El chat de Matrix “Cybercats” era el centro operativo. Los administradores principales eran Boxturtle, SeesawSec, @pcpcasper y T (@pcpcats).

@pcpcasper usaba el mismo nombre en X para comentar ataques y víctimas del grupo. Su historial de Telegram muestra una pertenencia declarada a la National Socialist Network, organización política neonazi con base en Australia. En los chats compartía vídeos e imágenes de su gato; varios vídeos lo sitúan en Australia Occidental. Una fuente cercana a la investigación informó a KrebsOnSecurity que @pcpcasper es uno de los dos arrestados. La circunstancia está respaldada por mensajes publicados en línea por @kernelstub la mañana del 27 de agosto de 2026.

T, abreviatura del perfil X @pcpcats, era el portavoz autoproclamado de TeamPCP y también proviene de Australia Occidental. Cuando @kernelstub tuiteó la invitación al servidor Matrix, T publicaba solo raramente. Los demás miembros atribuían sus ausencias prolongadas al uso de alucinógenos y otras sustancias.

Los errores que llevaron a la identificación

El usuario @pcpcats usó varios apodos en foros criminales: EllisD25/LSD en Darkforums, BulkDMT en Breachstars y Express en Breachforums. Las cuentas están vinculadas porque publicitaban el mismo Tox ID y/o Session ID. BulkDMT también era conocido como DMT Host, un servicio de servidor privado virtual vendido en Darkforums y Breachstars. Express se registró en Breachforums con el correo electrónico [email protected] y publicó durante dos meses en 2025 usando cuatro direcciones IP localizadas en Sudáfrica.

Flashpoint registró más de un año de mensajes de Telegram del alter ego Persy_PCP, que declaraba dividir su vida entre dos países. En noviembre de 2025 escribió: “Todo mi país es racista y quiere gente como yo muerta”. BulkDMT compartió en septiembre de 2025 un comentario sobre los granjeros en Sudáfrica. Cyberscoop informó en junio de 2026 que Google había rastreado las conexiones de TeamPCP hasta Sudáfrica.

SpyCloud encontró que el correo [email protected] figura en el registro de la cuenta ChristmasSnow en la comunidad Raidforums en 2022. Casi todas las direcciones IP usadas para acceder a esa cuenta provenían de ISP de Perth, Australia. KrebsOnSecurity analizó las IP de Perth en los registros DNS pasivos de DomainTools e identificó la dirección 211.27.196.111, utilizada durante varios años como servidor de archivos privado por una familia de Perth de apellido Thomson. En esa misma dirección estuvieron activos entre 2022 y 2025 equipos Synology y QNAP. Una búsqueda de “joshuathomson39” en Constella Intelligence mostró una cuenta en la empresa de envíos kwe.com a nombre de Joshua Thomson de Perth. La plataforma Epieos vinculó el número de teléfono a un perfil de Facebook de Josh Thomson, que indica una familia originaria de Pietermaritzburg, Sudáfrica, residente en Cottesloe, un suburbio costero de Perth.

Qué pueden hacer las empresas

No se han difundido detalles sobre CVE específicas o inclusiones en el catálogo KEV de CISA, porque la operación se refiere a un grupo criminal en su conjunto, no a una única vulnerabilidad. Sin embargo, las organizaciones afectadas o potencialmente expuestas deberían adoptar medidas estándar de defensa de la cadena de suministro de software:

  • Verificar la integridad de los paquetes de código abierto antes de la instalación, comparando hashes y firmas con los repositorios oficiales.
  • Proteger las credenciales de los desarrolladores con autenticación multifactor y privilegios mínimos.
  • Monitorear las dependencias y los pipelines de compilación para detectar cambios no autorizados.
  • Controlar los accesos a repositorios y servicios en la nube, buscando claves expuestas o movimientos laterales.
  • Inspeccionar los registros en busca de actividad anómala relacionada con las IP o dominios mencionados en la investigación.

No se han hecho públicas las versiones exactas de los productos comprometidos, pero cualquiera que use LiteLLM o mantenga repositorios en GitHub debería revisar el historial de commits y las claves de servicio.

El arresto de los dos presuntos miembros no garantiza el fin de TeamPCP. La estructura de comunidad y la disponibilidad del código de Shai-Hulud dejan abiertos los riesgos de nuevas campañas. Las investigaciones de la Policía Federal Australiana y de los socios internacionales continúan.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Temas relacionadosTeamPCPciberataquescódigo abiertoarresto Australiamalwarecadena de suministroGitHubLiteLLM
Volver al inicio