🛡 DATA BREACHES 🛡

Detenidos dos presuntos hackers de 'TeamPCP' en Australia

🛡CyberObservatorio
Detenidos dos presuntos hackers de 'TeamPCP' en Australia
Idioma

Detenidos dos presuntos hackers de 'TeamPCP' en Australia

Fuente: Krebs on Security

Las autoridades australianas han procedido a la detención de dos hombres que se cree forman parte de TeamPCP, un grupo de cibercriminalidad y extorsión de datos que ha sido acusado de llevar a cabo la serie de ataques a la cadena de suministro de software más prolongada de la historia. En un comunicado emitido hoy, la Policía Federal de Australia (AFP) informó que los detenidos, de 21 y 23 años y provenientes de Australia Occidental, están vinculados a un "sindicato de cibercriminalidad sofisticado que supuestamente creó software malicioso de código abierto para robar a miles de empresas en todo el mundo".

Aunque la AFP no reveló los nombres de los acusados, el medio KrebsOnSecurity identificó al sospechoso de 21 años en junio y ha mantenido comunicación con él desde entonces. Este artículo incluye entrevistas con el portavoz autodenominado de TeamPCP y analiza las pistas que dejó el líder del grupo, las cuales probablemente contribuyeron a su arresto.

TeamPCP emergió en la escena de la cibercriminalidad a finales de 2025, incrustando código malicioso en cientos de herramientas de software de código abierto y extorsionando a las víctimas con fines de lucro. Los miembros del grupo ganaron notoriedad al comprometer entornos de nube corporativa utilizando un gusano autorreplicante denominado Shai-Hulud, que añadía código malicioso a programas de código abierto mantenidos por desarrolladores cuyos credenciales en repositorios de código públicos como GitHub o NPM habían sido robadas o suplantadas.

Imagen del articulo

El periodista Andy Greenberg, en un artículo para Wired, describió la táctica principal de TeamPCP como una especie de explotación cíclica de los desarrolladores de software. "Los hackers obtienen acceso a una red donde se desarrolla una herramienta de código abierto comúnmente utilizada por programadores", escribió Greenberg en mayo. "Los hackers introducen malware en la herramienta, que termina en las máquinas de otros desarrolladores de software, incluidos algunos que están creando otras herramientas destinadas a ser utilizadas por codificadores. El malware permite a los hackers de TeamPCP robar credenciales que les permiten publicar versiones maliciosas de esas herramientas de desarrollo de software también. El ciclo se repite, y la colección de redes comprometidas de TeamPCP crece".

Además, TeamPCP ha practicado algo similar a un reclutamiento cíclico. En mayo, el código fuente de la tercera iteración de Shai-Hulud fue publicado en línea, y TeamPCP lanzó poco después un concurso ofreciendo $1,000 en moneda virtual al participante que pudiera llevar a cabo la operación de cadena de suministro más grande utilizando el código del gusano. Según las reglas del concurso, los participantes eran evaluados en función del número de descargas semanales y mensuales de los paquetes que comprometían, lo que incentivaba directamente a que apuntaran a las bibliotecas de código más populares.

Un pantallazo de un mensaje en la cuenta de Telegram de TeamPCP anunciando el concurso de hackeo de cadena de suministro ilustra la dinámica de este grupo. "TeamPCP ha declarado que la competencia es una oportunidad de reclutamiento y que tienen la intención de adquirir todo acceso significativo obtenido de las campañas de los participantes", escribió la firma de seguridad Dataminr. "El premio de $1,000 en XMR (Monero) es considerado un mínimo de reclutamiento y ha sido desestimado por los actores como 'un simple trofeo de participación', añadiendo que 'si encuentras algo bueno, se te pagará mucho más', confirmando así la verdadera función del concurso como identificación de talento y adquisición de acceso malicioso a gran escala".

Imagen del articulo

En marzo, TeamPCP llevó a cabo un ataque a la cadena de suministro que apuntó a la infraestructura de inteligencia artificial al comprometer el código de LiteLLM, una puerta de enlace de IA de código abierto que conecta a los usuarios con más de 100 modelos de lenguaje. Un análisis reciente realizado por la firma de seguridad CloudSEK reveló que el ataque de TeamPCP a LiteLLM cosechó claves de servicio en la nube y otros secretos de más de 2,500 organizaciones, incluidas muchas de las principales empresas tecnológicas del mundo.

En mayo, TeamPCP se atribuyó la responsabilidad de comprometer al menos 3,800 repositorios de código en GitHub, propiedad de Microsoft, después de que un desarrollador de GitHub instalara una extensión de código que había sido comprometida por el malware de TeamPCP.

Los expertos en seguridad señalan que TeamPCP no es un grupo de hackers tradicional, sino más bien una amalgama de actores de amenazas provenientes de múltiples bandas de cibercriminales que ocasionalmente colaboran hacia objetivos similares. "No se trata de una organización criminal estructurada con un único operador", afirmó Austin Larsen, analista principal de amenazas del Google Threat Intelligence Group. "Es una comunidad de pares de actores con habilidades individuales, con un centro de gravedad claro".

Imagen del articulo

Ese centro de gravedad es George Prepakis, un destacado investigador de seguridad y autodenominado desarrollador de exploits que opera el perfil de Twitter/X @kernelstub. A principios de este año, @kernelstub publicó un enlace de invitación pública a un servidor de chat Matrix que creó y que denominó "Cybercats", y TeamPCP, junto con varias otras entidades de cibercriminalidad, ha estado utilizando este servidor para comunicarse diariamente durante los últimos meses.

Un pantallazo del servidor de chat Matrix "Cybercats" muestra que sus miembros utilizan identificadores de hacker asociados a múltiples grupos de cibercriminalidad distintos que han colaborado ocasionalmente en una serie de ataques a la cadena de suministro y de rescate de datos en los últimos nueve meses.

Kernelstub, al igual que otros administradores en el chat de Cybercats, ha estado utilizando su nombre de perfil de Twitter/X como su identificador en estas comunicaciones de Matrix, haciendo referencia frecuentemente a otros miembros y a conversaciones que tienen lugar en el chat de Cybercats. En varios casos, las cuentas de X correspondientes a los miembros del chat de Cybercats han burlado públicamente a las víctimas de cibercriminalidad antes de que los incidentes fueran reportados en los medios de comunicación.

Imagen del articulo

El administrador de Cybercats que aparece en la parte superior del pantallazo anterior — "Boxturtle" — es un estrecho asociado de TeamPCP que ha estado tuiteando sobre las conquistas del grupo bajo el nombre @xpl0itrsturtle. Este identificador corresponde a un corredor de filtraciones de datos activo en Breachforums y Darkforums que ha estado vendiendo datos robados en una oleada reciente de violaciones de datos en fabricantes de automóviles, incluidos BMW Group, Audi, Honda, Mercedes-Benz, Volvo y Toyota, así como datos supuestamente extraídos de Snapchat y SportRadar.

El administrador de Cybercats conocido como “SeesawSec”, cuyo alias se refleja en la captura de pantalla anterior, es la identidad detrás del grupo de cibercriminales conocido como Fulcrumsec. Este grupo ha reivindicado recientemente varios ataques de extorsión de datos dirigidos a empresas de renombre internacional como Novo Nordisk, un gigante farmacéutico; LexisNexis, un conocido corredor de datos; y Avnet, un distribuidor de componentes electrónicos que figura en la lista Fortune 500.

El sitio de filtraciones de datos de Fulcrum Security, también conocido como Fulcrumsec, ha sido un punto de referencia para sus actividades delictivas. Por otro lado, el administrador de Cybercats bajo el nombre de usuario “@pcpcasper” ha utilizado un alias similar en la plataforma X para comentar sobre los ataques y víctimas de TeamPCP. Este individuo presenta un historial de mensajes extenso en Telegram, donde sus publicaciones y videos compartidos indican que es un miembro activo y vocal de la National Socialist Network, una organización política neo-nazi con base en Australia.

En una de sus conversaciones, @pcpcasper compartió videos e imágenes que afirmaban mostrar a su gato. Varios de esos videos ubican a este usuario en Australia Occidental. Una fuente cercana a la investigación reveló a KrebsOnSecurity que @pcpcasper fue uno de los dos arrestados, una afirmación respaldada por mensajes que @kernelstub publicó en línea esta mañana. La lista de miembros de Cybercats que aparece en la imagen también incluye un administrador con el nombre de usuario “T”, que es una abreviatura del perfil ahora prohibido en Twitter/X, @pcpcats, el cual era operado por un portavoz autodenominado de TeamPCP que fue arrestado el mismo día. Como se podrá ver más adelante, @pcpcats también es oriundo de Australia Occidental.

Cuando @kernelstub tuiteó un enlace público de invitación al servidor de Matrix de Cybercats, T/@pcpcats estaba participando muy poco en el chat grupal. Otros miembros del grupo frecuentemente preguntaban por su paradero y su bienestar. Esta preocupación colectiva se debía a la tendencia de @pcpcats a atribuir sus prolongadas ausencias al consumo de alucinógenos y otras sustancias narcóticas que lo mantenían despierto durante días, aunque también le causaban un colapso en la cama durante varios días una vez que los efectos se desvanecían.

El miembro de Cybercats @pcpcats ha utilizado múltiples seudónimos en foros de cibercriminalidad, incluyendo EllisD25/LSD en Darkforums, BulkDMT en Breachstars, y Express en Breachforums. Estos perfiles están interconectados ya que todos publicaron el mismo ID de Tox y/o ID de sesión como manejos de contacto en sus publicaciones en los foros de cibercriminalidad. BulkDMT también era conocido en los foros como DMT Host, un servicio de alojamiento de servidor privado virtual (VPS) que se ofrecía en Darkforums y Breachstars.

Según la empresa de inteligencia cibernética Intel 471, Express se registró en Breachforums utilizando la dirección de correo electrónico shitstickpp@gmail.com. Intel 471 encontró que Express publicó en Breachforums a lo largo de un periodo de dos meses en 2025 utilizando cuatro direcciones de Internet diferentes localizadas en Sudáfrica. El 30 de julio de 2025, Express anunció en Breachforums que estaba vendiendo acceso a 14 gigabytes de datos robados de la Agencia Estatal de Tecnología de la Información de Sudáfrica.

La plataforma de inteligencia de amenazas Flashpoint registró más de un año de mensajes del alter ego del líder de TeamPCP en Telegram, conocido como Persy_PCP, quien alegó dividir su vida entre dos países. “Tengo estos [archivos] también, el problema es que están en otro país”, explicó Persy_PCP a otro usuario que indagaba acerca de un conjunto de datos robados en noviembre de 2025. Más adelante, ese mismo mes, Persy_PCP se quejó: “Mi país entero es racista y quieren que personas como yo estén muertas”. Los registros de Flashpoint muestran que BulkDMT compartió en septiembre de 2025 que “este país se va a morir de hambre cuando les quiten la tierra a los agricultores”, una posible referencia a los terratenientes blancos en Sudáfrica que afirman ser objeto de una campaña de genocidio en curso.

Esta información es consistente con los reportes públicos sobre TeamPCP. Cyberscoop informó en junio que Google había rastreado las conexiones de direcciones de Internet residenciales y móviles de TeamPCP hasta Sudáfrica, lo que indica que el operador principal se encontraba allí durante al menos algunos de sus ataques.

BulkDMT también compartió en el chat grupal de Breachforums que estaba recuperándose de una adicción a la metanfetamina. “Mi vida está algo jodida ahora mismo, pero está bien y realmente no tiene sentido invertir tanta energía emocional en ese hecho, mis padres tenían dinero pero, desafortunadamente, me volví muy adicto a algunas cosas así que no puedo beneficiarme de eso. Mientras continúe sobreviviendo, manteniéndome sobrio y acercándome a mis objetivos, eso es suficiente impulso y significado”.

La empresa de protección de identidad SpyCloud encontró que la dirección de correo electrónico shitstickpp@gmail.com aparece en el registro de una cuenta llamada ChristmasSnow en la comunidad de cibercriminalidad Raidforums en 2022. Casi todas las direcciones de Internet utilizadas para acceder a esa cuenta provenían de proveedores de servicios de Internet en Perth, Australia, según descubrió SpyCloud. KrebsOnSecurity investigó todas esas direcciones IP de Perth en registros de DNS pasivos mantenidos por DomainTools.com y encontró que una de ellas —211.27.196.111— fue utilizada durante varios años como servidor de archivos privado por una familia en Perth con el apellido Thomson. Los registros muestran al menos tres hosts —ithomson.direct.quickconnect.to (un servidor Synology remoto), kthomson0061.direct.quickconnect.to, y joshuawthomson39.myqnapcloud.com (un dispositivo de almacenamiento en red QNAP)— que persistieron en esa dirección entre 2022 y 2025.

Una búsqueda sobre “joshuathomson39” en el servicio de seguimiento de filtraciones Constella Intelligence revela una cuenta en la empresa de transporte de carga kwe.com creada a nombre de Joshua Thomson de Perth, Australia. La plataforma de inteligencia de código abierto Epieos encontró que el número de teléfono asociado a esa cuenta de kwe.com se utilizó para registrar un perfil de Facebook para Josh Thomson, que menciona que su familia incluye a un hermano llamado Ruben, su padre Ian, y su madre Cindy.

El perfil de Facebook de Josh revela que él y su familia son originarios de Pietermaritzburg, en KwaZulu-Natal, Sudáfrica, aunque actualmente residen en Cottesloe, un suburbio costero de Perth. Una investigación realizada en DomainTools sobre Ian Thomson y Australia reveló cinco dominios registrados por el mismo titular, entre ellos securecomputing.au, thomson.org.au y thomsonfamily.net.au. Ian Thomson se desempeña como dentista en Cottesloe, y su biografía indica que se graduó de la Universidad de Witwatersrand en Johannesburgo, Sudáfrica.

La herramienta Constella ha detectado que la dirección de correo electrónico joshua@thomson.org.au está vinculada a varios perfiles online, aunque Josh no parece tener una conexión directa con foros de cibercriminalidad. En contraste, su hermano Ruben tiene una notable presencia en estas comunidades, que se remonta al menos a 2018. Constella reporta que ruben@thomson.org.au reutilizaba frecuentemente la contraseña "joshuathomson1", la cual fue utilizada por un número limitado de cuentas, incluyendo yolosolo17@gmail.com y surfinup8@gmail.com.

De acuerdo con el análisis de Intel 471, la dirección surfinup8@gmail.com fue utilizada para registrar al usuario Yolosolo17 en el foro de delitos Altenen en 2018, y dicha cuenta fue creada desde la dirección IP 110.141.230.15, correspondiente a Perth. En Altenen, Yolosolo17 promocionaba proxies web gratuitos y el dominio rubenthomson.com, que en algún momento se utilizó para la venta de iPhones a precios significativamente rebajados. DomainTools indica que rubenthomson.com fue alojado en la dirección IP 110.141.230.15 y registrado a nombre de surfinup8@gmail.com.

Una copia en caché del dominio rubenthomson.com de 2017 muestra una página de inicio de sesión bajo un montón de dinero. Esta imagen se puede consultar en archive.org.

Por otro lado, SpyCloud informa que la IP 110.141.230.15 fue utilizada por la dirección de correo sheepstealing@gmail.com en Raidforums y por surfinup8@gmail.com en Nulled, así como por las direcciones ian@thomsonfamily.net.au, jasper@yakuza.cc y rubenthomson1@gmail.com. SpyCloud también muestra que la dirección sheepstealing@gmail.com está vinculada a las cuentas Sheep420, YoloSolo117 y Yakuza.cc en Raidforums, así como a la cuenta "Sheep Stealing" en Hackforums. Intel 471 añade que sheepstealing@gmail.com fue utilizada para registrar la cuenta DingoFlour en Breachforums en octubre de 2023, así como Sheep en Altenen.

Epieos ha descubierto que ruben@securecomputing.au está relacionado con una cuenta de Airbnb de Ruben, quien se describe como desarrollador web y menciona haber estudiado en la Universidad de Australia Occidental, además de estar residenciado fuera del país. En su perfil se presenta como "Hey, soy Ruben, mis amigos me llaman Ellis. Soy un creativo de Perth que ocasionalmente reserva habitaciones cuando visito a mi familia y para fotografía."

Además, Epieos encontró que sheepstealing@gmail.com registró un perfil en upwork.com bajo el nombre de Ruben, donde indica que sus principales habilidades son la configuración de soluciones de alojamiento seguro y el desarrollo web full-stack en PHP. “Tengo experiencia con Linux y trabajo con bases de datos relacionales (SQL)”, reza el perfil de Upwork. “También programo en Python, principalmente para escribir bots de redes sociales.”

El perfil de Upwork de Ruben Thomson en Cottesloe, Australia, sigue mostrando sus habilidades en tecnología y desarrollo.

Epieos también descubrió que sheepstealing@gmail.com está vinculado a una cuenta de Microsoft para Ruben Thomson, así como a un ahora inactivo perfil de GitHub llamado XmasSnow/XmasSnowisBack, que estafó a usuarios en foros en 2022 al pretender vender exploits exclusivos para parches de software recientemente lanzados (hay que recordar que shitstickpp@gmail.com fue utilizado para registrar una cuenta de foro bajo el nombre ChristmasSnow).

Esta misma dirección de correo, sheepstealing@gmail.com, registró una cuenta de Twitter/X en 2026 llamada “Gone Fishing”, que señala su ubicación como Sudáfrica. Además, esa cuenta de Gmail ha dejado varias reseñas de negocios en Google Maps durante los últimos siete años, todos ellos ubicados en la costa oeste de Australia.

El servicio de búsqueda de personas Pipl encontró a un Ruben Thomson de 21 años en Australia Occidental, cuyo número de teléfono termina en 979. Una búsqueda de ese número en Epieos revela que está vinculado a una cuenta de TikTok bajo el nombre de Ellis, así como a una cuenta de PayPal a nombre de Ruben Thomson.

Por último, una búsqueda sobre el nombre de Ruben Thomson de Cottesloe en el registro de empresas del gobierno australiano indica que ha incorporado o ha desempeñado un papel oficial en múltiples empresas creadas desde 2024, incluyendo Secure Computing Solutions, Tensor Industries y otra entidad irónicamente llamada OPSEC Express. Cabe recordar que “Express” era el apodo de BulkDMT en Breachforums.

La conexión de empresas australianas con Ruben Thomson es notable, ya que OPSEC es la abreviatura de "operational security" (seguridad operativa), un término que alude a técnicas y comportamientos utilizados para ocultar y compartimentar la identidad real de una persona en línea. Usar tu seudónimo de cibercriminalidad como parte del nombre de tu propia empresa es, sin duda, la antítesis de esa práctica.

Además, hay al menos otro fallo significativo en la seguridad operativa por parte de Ruben, que expone un vínculo con TeamPCP. En junio de 2025, alguien bajo el nombre de Ruben Thomson se registró en HackerOne, un popular programa de “bug bounty” que busca recompensar y reconocer a investigadores dispuestos a colaborar con los proveedores de software afectados para ayudar a corregir las vulnerabilidades antes de hacer públicas sus conclusiones. ¿Cuál fue el nombre de usuario que eligió Ruben Thomson en HackerOne? Deadcatx3, un apodo que ha sido señalado por múltiples empresas de seguridad como un alias utilizado por TeamPCP.

El perfil de HackerOne de “Ruben Thomson” utiliza el apodo Deadcatx3, que varias empresas de seguridad han concluido que es un alias utilizado por TeamPCP. En julio de 2026, poco después de haber descubierto pistas sobre la verdadera identidad de Ellis, KrebsOnSecurity entrevistó al líder de TeamPCP a través de Signal, donde se mostró notablemente abierto acerca de sus actividades y luchas personales [por simplicidad, a partir de ahora nos referiremos al portavoz de TeamPCP como Ellis].

Ellis afirma haber dejado de participar en actividades delictivas cibernéticas con el grupo TeamPCP en marzo de 2026, justo antes de los ataques que comprometieron LiteLLM. Además, sostiene que al menos otra persona ha asumido el liderazgo del grupo desde entonces. Un año antes, Ellis había completado un programa de desintoxicación y sobriedad, y se encontraba a tan solo dos meses de haber dejado las drogas cuando se reconectó con antiguos amigos de la escena del desarrollo de malware.

"Un año atrás necesitaba ayuda para monetizar algunas credenciales de GitHub. Estaba a dos meses de sobriedad y necesitaba una distracción, algo que me mantuviera ocupado y personas con quienes hablar", comentó Ellis. "Me había desconectado en gran medida de mi antiguo círculo, ya que se había vuelto muy tóxico y necesitaba alejarme de las sustancias. Anteriormente, había participado en campañas de explotación masiva y crecí en el ámbito del desarrollo de malware y competiciones de ‘capture the flag’. Algunos amigos que también estaban en el negocio habían dejado de hacerlo, y uno de ellos me introdujo en chats donde vendí acceso".

Antes de esa etapa, Ellis mencionó que vivía en la calle, moviéndose entre "lugares muy inestables".

"La actividad de hacking es divertida", aseguró. "Hay recompensas reales e incentivos para aprender, y se crece junto al equipo. Sin credenciales, ningún empleador siquiera se tomaría el tiempo de escucharte".

Ellis sostiene que ha ganado aproximadamente 20,000 dólares por sus actividades en TeamPCP, subrayando que nunca se trató del dinero o la fama para él. Cuando le preguntaron si su experiencia en TeamPCP podría prepararlo para un empleo legítimo en el sector de TI, Ellis expresó sus dudas.

"No estoy ni cerca de un nivel de habilidades con el que me sienta cómodo, y esto podría requerir quizás medio decenio de experiencia adicional", afirmó. "Ya no debo elegir entre pagar el alquiler y comprar comida, y por eso estoy agradecido, al igual que los miembros del equipo".

A lo largo de su relato, Ellis no mostró remordimientos por sus actividades delictivas cibernéticas, y se mostró agradecido por las amistades y relaciones que construyó durante su tiempo en TeamPCP. El joven hacker también pareció resignado a su destino, indicando a KrebsOnSecurity que aceptará las consecuencias si alguna vez es arrestado.

"Si ya me han descubierto, está fuera de mi control, y haré las paces con eso", declaró. "Honestamente, creo que alguien como yo necesita mucha ayuda que la prisión simplemente no puede proporcionar. Si tuviera los recursos para estudiar diferentes áreas del campo y contar con orientación más cercana, esto habría resultado de otra manera. Pero eso es un sueño inalcanzable y ambos lo sabemos".

Es evidente, a partir de las publicaciones de Ellis en los chats del servidor Matrix del grupo, que sus luchas con la sobriedad continúan. El jueves 25 de junio, le comentó a @kernelstub que estaba a punto de "tripar" con su "homie".

"¿De qué tipo?", inquirió @kernelstub.

"Ketamina y algo de DMT", respondió Ellis, refiriéndose a la ketamina, un anestésico disociativo, y a la dimetiltriptamina (DMT), un poderoso compuesto psicodélico que se encuentra de forma natural en algunas plantas, pero que también se produce de forma sintética en laboratorios clandestinos. "Hay un poco de 2CB, así que podríamos añadirlo a la mezcla", continuó, mencionando otro compuesto psicodélico por su abreviatura química.

Aproximadamente dos semanas antes de su arresto, Ellis le dijo a KrebsOnSecurity que estaba listo para dejar atrás su vida delictiva y se había preparado para entregarse, aunque mientras tanto estaba haciendo planes para resolver asuntos pendientes.

Menos de 24 horas después, el líder de TeamPCP publicó una imagen en Telegram mostrando una sustancia en polvo amarillenta en una bolsa y sobre una balanza, posiblemente DMT sintético. La imagen muestra el polvo siendo pesado junto a una serie de pequeños cartuchos de vapeo, dos de los cuales están abiertos sobre la mesa frente al fotógrafo.

Una imagen publicada por el líder de TeamPCP en Telegram, anunciando su adquisición de algún tipo de sustancia psicoactiva, probablemente una versión sintética del poderoso alucinógeno conocido como DMT.

Los dos acusados fueron arrestados el miércoles por la mañana. La AFP indicó que los hombres enfrentan un total combinado de 14 cargos por delitos cibernéticos y están programados para comparecer ante el Tribunal de Magistrados de Perth hoy.

Charlie Eriksen, investigador de seguridad en Aikido Security, ha seguido de cerca las campañas delictivas de TeamPCP. Eriksen comentó que TeamPCP es un buen ejemplo de un nuevo tipo de actor de amenazas que no encaja perfectamente en las categorías habituales.

"No son un actor estatal, no son cibercriminales organizados, y no son puramente ideológicos", explicó. "Sus motivaciones parecen mezclar dinero, interrupción, atención e ideología".

Eriksen señaló que históricamente siempre ha habido una brecha significativa entre leer sobre una técnica de ataque y poder convertirla de manera confiable en una campaña operativa. Sin embargo, los modelos de lenguaje grandes (LLMs) y la inteligencia artificial están ayudando cada vez más a los actores de amenazas a eludir esa brecha de conocimiento.

"Tenías que entender la investigación, adaptar el código, solucionar problemas, construir infraestructura a su alrededor y luego repetir ese proceso en diferentes objetivos", dijo. "Los LLM han comprimido esa brecha de manera significativa".

Según Eriksen, esto crea un entorno donde los actores de amenazas de repente tienen la capacidad de operar a gran escala sin haber desarrollado la disciplina operativa que tradicionalmente acompaña a ese nivel de capacidad. Dicho de otra manera, sienta las bases para cibercriminales que son lo suficientemente competentes como para causar daños significativos, pero no necesariamente cuidadosos como para comprender o preocuparse por las consecuencias.

"Ellos pueden ser ruidosos, pueden cometer errores", afirmó. "Pueden dejar evidencia por todas partes. Pueden asumir riesgos que un grupo criminal profesional o un servicio de inteligencia considerarían completamente inaceptables. Pero eso no necesariamente los hace menos peligrosos. En algunos aspectos, puede hacerlos más peligrosos".

En una reciente publicación en su blog, Eriksen calificó al gusano Shai-Hulud de TeamPCP como "lo mejor que le ha pasado a la seguridad de la cadena de suministro", ya que obligó a GitHub y otras plataformas de codificación públicas a establecer nuevas salvaguardias de seguridad.

En respuesta directa al notable éxito de TeamPCP en la distribución de versiones contaminadas de paquetes de software populares, GitHub implementó a finales de julio un mecanismo de "enfriamiento" de tres días para Dependabot, la herramienta de la plataforma destinada a la actualización automática de dependencias de paquetes. Este periodo de enfriamiento tiene como objetivo proporcionar un margen de tiempo a las herramientas de seguridad y a los mantenedores de paquetes para identificar y eliminar cualquier versión comprometida. Este año, otros ecosistemas de programación, como Python y diversas plataformas de JavaScript, también han incorporado el soporte para estos periodos de enfriamiento, en respuesta a la creciente demanda de expertos en ciberseguridad que abogan por una adopción más generalizada de esta característica de seguridad.

Eriksen subrayó que el legado de TeamPCP radica en que lograron, en el transcurso de unos pocos meses, lo que la comunidad de seguridad de la cadena de suministro no había podido conseguir en años. "Lograron despertar a Microsoft de su negligencia en términos de seguridad", afirmó Eriksen. "Al comprometer GitHub y robar su código fuente, humillaron a Microsoft hasta el punto de hacer que actuaran, forzándolos a tomar en serio lo que llevábamos tiempo pidiendo".

Actualización, 10:08 a.m. ET: Una noticia de ABC News en Australia ha confirmado que Ruben Ian Thomson, de Cottesloe, fue uno de los dos arrestados. El sospechoso de 23 años, que se cree que es @pcpcasper, Michael Gaebler, también fue arrestado en Perth. Según ABC News, a Thomson se le negó la fianza (el abogado de Gaebler supuestamente no solicitó fianza para su cliente) y ambos hombres permanecerán en custodia hasta su próxima comparecencia en el tribunal el 18 de septiembre.

Este caso subraya no solo la vulnerabilidad de las plataformas de software, sino también el impacto que los ataques a la cadena de suministro pueden tener en la seguridad global de los sistemas informáticos. La capacidad de TeamPCP para comprometer GitHub y exponer sus debilidades ha llevado a un despertar en la industria, donde la necesidad de robustecer las medidas de seguridad se ha vuelto más urgente que nunca. Las implicaciones de este tipo de incidentes resaltan la importancia de reforzar la vigilancia y la rápida respuesta ante posibles amenazas en un entorno digital cada vez más complejo.

Two Alleged ‘TeamPCP’ Hackers Arrested in Australia

Source: Krebs on Security

Authorities in Australia have arrested two men believed to be members ofTeamPCP, a prolific cybercrime and data extortion group blamed for perpetrating the longest running spree of software supply chain attacks ever. Ina statementreleased today, theAustralian Federal Police(AFP) said two men from Western Australia, aged 21 and 23, were arrested in connection with a “sophisticated cybercrime syndicate that allegedly created malicious open-source software to rob thousands of global businesses.” The AFP did not name the defendants, but KrebsOnSecurity learned the 21-year-old suspect’s real identity in June, and has been communicating with him ever since. This story includes interviews with TeamPCP’s self-described spokesperson, and examines clues left behind by the TeamPCP leader that likely led to his undoing. TeamPCP vaulted onto the cybercrime scene in late 2025, embedding malicious code in hundreds of open source software tools and extorting victims for profit. Members of the group made headlines by compromising corporate cloud environments using a self-propagating worm dubbedShai-Hulud, which added malicious code to open source programs maintained by developers whose credentials at public code repositories like GitHub or NPM were phished or stolen. Writing forWired, journalistAndy Greenbergdescribed TeamPCP’s core tactic as a kind of cyclical exploitation of software developers. “The hackers gain access to a network where an open source tool commonly used by coders is being developed,” Greenbergwrote in May. “The hackers plant malware in the tool that ends up on other software developers’ machines, including some who are writing other tools intended to be used by coders. The malware allows TeamPCP’s hackers to steal credentials that let them publish malicious versions of those software development tools, too. The cycle repeats, and TeamPCP’s collection of breached networks grows.” TeamPCP also has practiced something akin to cyclical recruitment. In May, the source code for the third iteration of Shai-Hulud was published online, and TeamPCP soon after launched a contest offering $1,000 in virtual currency to whichever participant could conduct the largest supply chain operation using the worm’s code. According to the contest rules, participants were scored based on the number of weekly and monthly downloads of packages they compromised — directly incentivizing them to target the most popular code libraries. A screenshot of a message from TeamPCP’s Telegram account, announcing the supply chain hacking contest. Image: dataminr.com. “TeamPCP has stated the competition is a recruiting opportunity and they intend to purchase all meaningful access harvested from participants’ campaigns,” the security firm Dataminrwrote. “The $1,000 XMR (Monero) prize is a recruitment floor and has been dismissed by the actor as ‘just like participation trophy,’ adding ‘if you find something good you will be paid way more,’ confirming the contest’s true function as talent identification and malicious access acquisition at scale.” In March, TeamPCP executed a supply chain attack targeting AI infrastructure by compromising the code forLiteLLM, an open source AI gateway that connects users to more than 100 different large language models. Arecent analysisby the security firmCloudSEKfound TeamPCPs attack on LiteLLM harvested cloud service keys and other secrets from more than 2,500 organizations, including many of the world’s top technology companies. In May, TeamPCP claimed credit for compromising at least 3,800 code repositories at the Microsoft-ownedGitHub, after a GitHub developer installed a code extension that was compromised by TeamPCP’s malware. Security experts say TeamPCP is less of a hacker group than an amalgamation of threat actors from multiple cybercriminal gangs who sometimes work together toward similar goals. “It is not a structured criminal crew with a single operator,” saidAustin Larsen, a principal threat analyst with theGoogle Threat Intelligence Group. “It is a peer community of individually-skilled actors, with one clear center of gravity.” That center of gravity isGeorge Prepakis, an accomplished security researcher and self-described exploit developer who operates the Twitter/X profile@kernelstub. Earlier this year, @kernelstub tweeted a public invite link to a Matrix chat server he created and dubbed “Cybercats,” and TeamPCP and several other cybercrime entities have been using this server to communicate daily for the past several months. A screenshot of the Matrix chat server “Cybercats,” whose members used hacker handles associated with multiple distinct cybercrime groups that have occasionally collaborated on a series of supply chain and data ransom attacks over the past nine months. Kernelstub, like other administrators in the Cybercats chat, has been using his Twitter/X profile name as his handle in these Matrix communications, frequently tweeting references to other members and to conversations taking place in the Cybercats chat. In a number of cases, the corresponding X accounts for members of the Cybercats chat taunted cybercrime victims publicly before the incidents were reported in the news media. The Cybercats administrator listed at the top of the screenshot above — “Boxturtle” — is a close associate of TeamPCP who has been tweeting about the group’s conquests under the name@xpl0itrsturtle. This handle corresponds to a data breach broker active on Breachforums and Darkforums who has been selling data stolen in a wave of recent breaches at automobile manufacturers, includingBMW Group,Audi,Honda,Mercedes-Benz,VolvoandToyota, as well as data allegedly taken fromSnapchatandSportRadar. The data leak site for the extortion group or handle “xpl0itrs.” The Cybercats administrator “SeesawSec” in the screenshot above is the alias of whoever is behind the cybercrime group known asFulcrumsec, which recently claimed credit for data extortion attacks against the pharmaceutical giantNovo Nordisk, the data brokerLexisNexis, andAvnet, a Fortune 500 distributor of electronic components. The data leak site of Fulcrum Security, a.k.a. Fulcrumsec. The Cybercats administrator “@pcpcasper” also has been using a similar name on X to discuss TeamPCP’s attacks and victims. This person has an extensive message history on Telegram, where their messages and shared videos show @pcpcasper is an active and vocal member of the National Socialist Network, a neo-Nazi political organization based in Australia. At one point in these chats, @pcpcasper shared videos and images of what they claimed was their cat, and several of those videos place this user in Western Australia. One source close to the investigation told KrebsOnSecurity that @pcpcasper was one of the two arrested, a claim supported by messages that @kernelstub posted online this morning. The Cybercats member roster pictured above also features an administrator with the username “T,” which is short for the now-banned Twitter/X profile@pcpcats, the account operated by the self-described TeamPCP spokesperson who was arrested today. As we’ll see in a moment, @pcpcats also is from Western Australia. By the time @kernelstub tweeted a public invite link to the Cybercats Matrix server, T/@pcpcats was posting only infrequently to the group chat, with other members often inquiring as to his whereabouts and well-being. The group’s collective concern related to @pcpcats’s tendency to blame his increasingly extended absences on the use of hallucinogens and other narcotics that kept him awake for days on end, but also caused him to crash in bed for several days after the highs wore off. The Cybercats member @pcpcats has used multiple nicknames on the cybercrime forums, includingEllisD25/LSDon Darkforums,BulkDMTon Breachstars, andExpresson Breachforums. These accounts are linked because they all advertised the same Tox ID and/or Session ID as instant message contact handles in their cybercrime forum posts. BulkDMT was also known on the forums asDMT Host, which was avirtual private server(VPS) hosting service that was peddled on Darkforums and Breachstars. DMT Host/EllisD25, posting on the English-language cybercrime community DarkForums in September 2025. Image: ke-la.com. According to the cyber intelligence firmIntel 471, Express registered on Breachforums using the email addressshitstickpp@gmail.com. Intel 471 finds Express posted on Breachforums across a two-month period in 2025 using four different Internet addresses located inSouth Africa. On July 30, 2025, Express announced on Breachforums they were selling access to 14 gigabytes of data stolen from South Africa’s State Information Technology Agency. The threat intelligence platformFlashpointrecorded more than a year’s worth of messages from the TeamPCP leader’s alter ego on Telegram —Persy_PCP— who claimed they split their life living between two countries [full disclosure: Flashpoint is an advertiser on this blog]. “I have these [files] as well, problem is these are in another country,” Persy_PCP explained to another user inquiring about a stolen data set in November 2025. Later that month, Persy_PCP complained, “My whole country is racist and they want people like me dead.” Flashpoint records show BulkDMT shared in September 2025 that “this country is going to fucking starve when they take the farmers land,” a likely reference to white landowners in South Africa whoclaim to be targeted by an ongoing genocide campaign. This tracks with public reporting on TeamPCP.Cyberscoopreported in JunethatGooglehad traced TeamPCP’s residential and mobile Internet address connections to South Africa, “indicating the primary operator was located there during at least some of its attacks.” BulkDMT also shared on the group chat at Breachforums that they were recovering from an addiction to methamphetamine. “My life is kinda fucked rn [right now], but that’s fine and there isn’t really a point in pouring so much emotional energy into that fact, my parents had money but I unfortunately got really addicted to some things so I don’t get to benefit from that. As long as I continue to survive, stay sober, and move closer towards my goals that’s enough drive and meaning.” The identity threat protection companySpyCloudfinds shitstickpp@gmail.com shows up in the registration of an account calledChristmasSnowon the cybercrime communityRaidforumsin 2022. Nearly all of the Internet addresses used to access that account came from ISPs in Perth, Australia, SpyCloud found. KrebsOnSecurity looked up all of those Perth IP addresses inpassive DNSrecords maintained byDomainTools.com, and found one of them —211.27.196.111— for several years was used as a private file server by a family in Perth with the last name ofThomson. Those records show at least three hosts — ithomson.direct.quickconnect.to (a remote Synology server), kthomson0061.direct.quickconnect.to, andjoshuawthomson39.myqnapcloud.com(a QNAP network storage device) — persisted at that address between 2022 and 2025. Searching on “joshuathomson39” in the breach tracking serviceConstella Intelligencereveals an account at the freight forwarding company kwe.com created in the name of Joshua Thomson from Perth, Australia. The open source intelligence platformEpieosfinds the phone number attached to that kwe.com account was used to register a Facebook profile for Josh Thomson, which says his family includes a brother namedRuben, his fatherIan, and his mom Cindy. That Facebook profile also says Josh and his family are originally fromPietermaritzburg, in KwaZulu-Natal, South Africa, but currently living inCottesloe, a beach-side suburb of Perth. A search in DomainTools for Ian Thomson and Australia unearthed five domains by the same registrant, includingsecurecomputing.au,thomson.org.au, andthomsonfamily.net.au. Ian Thomson is a dentist in Cottesloe, and a biography says he graduated from The University of the Witwatersrand in Johannesburg, South Africa. Constella finds a joshua@thomson.org.au registered a number of accounts online, but Josh doesn’t seem to have much of a connection to dodgy cybercrime forums. His brother Ruben, on the other hand, has quite the presence on these communities, dating back to at least 2018. Constella reportsruben@thomson.org.aufrequently reused the password “joshuathomson1,” and Constella further finds that password was used by just a handful of accounts, includingyolosolo17@gmail.comandsurfinup8@gmail.com. According to Intel 471, surfinup8@gmail.com was used to register the userYolosolo17on the crime forumAltenenin 2018, and that user account was registered from the Perth address110.141.230.15. On Altenen, Yolosolo17 advertised free web proxies, as well as the domain rubenthomson.com, which was at one point used to sell steeply discounted iPhones.DomainToolssays rubenthomson.com was hosted at 110.141.230.15 and registered to surfinup8@gmail.com. A cached copy of the domain rubenthomson.com from 2017 shows a login page underneath a banded stack of money. Image: archive.org. SpyCloud reports 10.141.230.15 was used by the email addresssheepstealing@gmail.comon Raidforums and surfinup8@gmail.com on Nulled, and that the same IP was used by the email addresses ian@thomsonfamily.net.au, jasper@yakuza.cc, and rubenthomson1@gmail.com. SpyCloud also shows that sheepstealing Gmail address is tied to the accountsSheep420,YoloSolo117andYakuza.ccon Raidforums, and to the account “Sheep Stealing” on Hackforums. Intel 471 says sheepstealing@gmail.com was used to register the accountDingoFlouron Breachforums in October 2023, as wellSheepxon Altenen. Epieos reports thatruben@securecomputing.auis tied to anAirbnbaccount for Ruben, who described himself as a Web developer who went to school at the University of Western Australia and was living outside the country. “Hey, I’m Ruben, my friends call meEllis. I’m a Perth creative who occasionally books rooms when visiting family and for photography.” Epieos also finds sheepstealing@gmail.com registered an upwork.com profile under the name Ruben, who said his main skills are setting up secure server hosting solutions and PHP full-stack Web development. “I’m familiar with Linux, working with relational databases (SQL),” the Upwork profile reads. “I also script in Python mainly for writing social media bots.” The Upwork profile for Ruben Thomson in Cottesloe, Australia. Epieos further discovered sheepstealing@gmail.com is connected to a Microsoft account for Ruben Thomson, and to a now-defunct GitHub account calledXmasSnow/XmasSnowisBackthat scammed people on the forums in 2022 by claiming to sell exclusive exploits for recently-released software patches (recall that shitstickpp@gmail.com was used to register a forum account named ChristmasSnow). This same sheepstealing email address registered a Twitter/X account in 2026 called “Gone Fishing” that lists its location as South Africa. That Gmail account alsoleft several reviewsfor businesses listed on Google Maps over the past seven years, but all of those establishments are located on the west coast of Australia. Business reviews in Western Australia left by the Google account sheepstealing at gmail.com. The people search servicePiplfinds a 21-year-old Ruben Thomson in Western Australia who has a phone number ending in 979. A lookup on that number at Epieos reveals it is connected toa TikTok accountunder the name Ellis, and to a PayPal account in the name of Ruben Thomson. Finally, a search on the name Ruben Thomson from Cottesloe at the Australian government’s record of registered businesses finds he has incorporated or served as an official in multiple companies created since 2024, includingSecure Computing Solutions,Tensor Industries, and another entity ironically namedOPSEC Express. Recall that Express was BulkDMT’s nickname on Breachforums. Australian companies connected to Ruben Thomson. Image: abr.business.gov.au. It’s ironic because OPSEC is short for the term “operational security,” which refers to techniques and behaviors used to obfuscate and compartmentalize one’s real-life identity online, and using your cybercrime handle as part of your own company name is very much the antithesis of that practice. There is at least one other major opsec failure by Ruben that exposed a link to TeamPCP. In June 2025, someone using the name Ruben Thomson registered onHackerOne, a popular “bug bounty” program that seeks to reward and recognize researchers who agree to work with affected software vendors to help fix the flaws before publishing about their findings. What was Ruben Thomson’s chosen HackerOne username?Deadcatx3, a nickname that has beenflagged by multiple security firmsas an alias used by TeamPCP. The HackerOne profile for “Ruben Thomson” uses the nickname Deadcatx3, which multiple security firms have concluded is an alias used by TeamPCP. Image credit: flare.io. In early July 2026, not long after having discovered clues about Ellis’s real life identity, KrebsOnSecurity interviewed the TeamPCP leader via Signal, where he was remarkably open about his activities and personal struggles [for the sake of simplicity, the TeamPCP spokesperson will be referred to from here on as Ellis]. Ellis claims he stopped doing cybercrime for TeamPCP in March 2026 — just before the attacks that compromised LiteLLM — and that at least one other individual has taken over the group’s leadership since then. Ellis shared that a year earlier he had just completed the latest in a series of detox and sobriety programs, and was two months sober when he reconnected with some old friends from the malware development scene. “One year ago I needed help monetizing some [GitHub credentials], I was two months sober and needed a distraction and something to keep busy as well as people to speak to,” Ellis said. “I had largely disconnected from my old circle, they had become very toxic and I needed to get away from the substances. Previously I had done some mass exploitation campaigns and grew up doing [malware development] and [capture the flag] contests. There were some friends who were also vending but had stopped a while, and one of them introduced me to some chats where I posted access for sale.” Prior to that, Ellis said, he was homeless and hopping between “some very unstable places.” “Blackhatting is fun,” he said. “There are actual rewards and incentives to learn and you grow with your team. Without qualifications, no employer will even take the time to hear you out.” Ellis claims he’s earned a grand total of about $20,000 for his activities with TeamPCP, and that it was never about the money or fame for him. Asked whether his experiences with TeamPCP might prepare him for gainful employment in a legitimate IT job, Ellis said he doubted it. “I am nowhere close to a skill level where I am comfortable, and this would take maybe half a decade of further experience,” he said. “I no longer have to choose between rent and food for that I’m grateful and so are the team members.” Ellis expressed no remorse over his cybercrime activities, and said he was grateful for the friendships and relationships built throughout his engagement with TeamPCP. The young hacker also seemed resigned to his fate, and told KrebsOnSecurity that he’ll accept the consequences if he’s ever arrested. “If I’ve already been found out then its out of my control, I’ll make peace with that,” he said. “Honestly, I think someone like me needs a lot of help that prison just can’t provide. If I had the funds to study different parts of the field and closer guidance, this would have turned out differently. But that’s a pipe dream and we both know this.” It is clear from reading Ellis’s posts to the group’s Matrix server chats that his struggles with sobriety are ongoing. On Thursday, June 25, Ellis told @kernelstub he was about to “trip” with his “homie.” “What kind,” @kernelstub inquired. “Ketty and some DMT,” Ellis replied, referring to the dissociative anestheticketamineanddimethyltryptamine(DMT), a powerful psychedelic compound that is found naturally in some plants but is also synthetically produced in underground lab environments. “There’s a little 2cb so we might throw that in the mix,” he continued, referring toanother psychedelic compoundby its chemical shorthand. Roughly two weeks before his arrest, Ellis told KrebsOnSecurity he was ready to leave his life of crime behind and was prepared to turn himself in, but that in the meantime he was making plans to tie up loose ends. Less than 24 hours later, the TeamPCP leader posted an image on Telegram showing a yellowish powdered substance in a baggie and on a scale, possibly synthetic DMT. The image shows the powder being weighed next to a series of small vape cartridges, two of which are open on the table in front of the photographer. An image posted by the TeamPCP leader to Telegram, advertising his acquisition of some type of psychoactive substance, most likely a synthetic version of the powerful hallucinogen known as DMT. The two defendants were arrested Wednesday morning. The AFP said the men face a combined 14 cybercrime offenses and are scheduled to appear in Perth Magistrates Court today. Charlie Eriksenis a security researcher atAikido Securitywho has closely followed TeamPCP’s cybercrime campaigns. Eriksen said TeamPCP are a good example of a new kind of threat actor that does not fit neatly into the usual categories. “They are not a state actor, not quite organized cybercrime, and not purely ideological,” he said. “Their motivations seem to mix money, disruption, attention, and ideology.” Eriksen said that historically there has always been a meaningful gap between reading about an attack technique and being able to reliably turn it into an operational campaign, but that large language models (LLMs) and artificial intelligence increasingly are helping threat actors to bypass that knowledge gap. “You had to understand the research, adapt the code, troubleshoot it, build infrastructure around it, and then repeat that process across different targets,” he said. “LLMs have compressed that gap significantly.” According to Eriksen, this creates an environment where threat actors suddenly have the ability to operate at significant scale without having developed the operational discipline that traditionally accompanies that level of capability. Put another way, it sets the stage for cybercriminals who are capable enough to cause significant damage, but not necessarily careful enough to understand or care about the consequences. “They can be noisy, they can make mistakes,” he said. “They can leave evidence everywhere. They can take risks that a professional criminal group or intelligence service would consider completely unacceptable. But that does not necessarily make them less dangerous. In some ways, it can make them more dangerous.” In a recentblog post, Eriksen called TeamPCP’s Shai-Hulud worm the “best thing to happen to supply chain security,” because it forced GitHub and other public coding platforms to erect new security safeguards. In direct response to TeamPCP’s broad success at pushing poisoned versions of popular software packages, GitHub in late July introduced athree-day “cooldown” mechanismfor Dependabot, the platform’s tool for auto-fetching newly shipped updates for any package dependencies. Cooldown periods are designed to help buy time for security tools and package maintainers to identify and remove any compromised versions. Other coding ecosystems like Python and various JavaScript platformsalso added supportfor cooldown periods this year amid growing calls from security experts about the need for more widespread adoption of the safety feature. Eriksen said TeamPCP’s legacy is that they achieved in the span of a few months what the supply chain security community has been unable to do for years. “They managed to wake up Microsoft to the fact that they had become negligent in terms of security,” Eriksen said. “By compromising GitHub and stealing their source code, they humiliated Microsoft into action, making them finally act on what we had been asking them to do and take seriously for a while now.” Update, 10:08 a.m. ET:Astorythis morning fromABC Newsin Australia confirms Ruben Ian Thomson of Cottesloe was one of the two arrested. The 23-year-old suspect thought to be @pcpcasper, Michael Gaebler, also was arrested in Perth. ABC News reports that Thomson was denied bail (Mr. Gaebler’s attorney reportedly did not request bail for his client), and that both men will be held in custody until their next court appearance on September 18.

Detenidos dos presuntos hackers de 'TeamPCP' en Australia | Ciberseguridad - NarcoObservatorio