Avustralya Federal Polisi, TeamPCP adlı üretici hacker grubunun iki üyesini Batı Avustralya'nın Cottesloe ve Mandurah kasaba sakinleri olarak tutukladı. Tutuklananlar, grubun geçmişte yürüttüğü供 zinciri saldırılarıyla ilgili 14 farklı suçla suçlandı. Yetkililer, bu saldırıların dünya çapında ponad 1.000 kurumu etkilediğini belirtti.
TeamPCP, açık kaynak yazılımlara zararlı bir solucan olan Shai‑Hulud ekleyerek, bu paketlerin CI/CD ardışık düzenleri üzerinden kendini çoğaltmasını sağladı. Geliştiriciler zararlı paketleri indirip kendi derleme süreçlerinde kullandıklarında, yazılımları da otomatik olarak ele geçirdi. Bu yöntem, grup tarafından Aralık ayından beri sürekli olarak kullanılan bir supply‑chain saldırı tekniği oldu.
Yetkiler, tutuklananların tam kimliklerini açıklamasa da, KrebsOnSecurity uzun bir araştırma sonucu isimlerini ve geçmişlerini yayınladı. Grup tarafından gerçekleştirilen saldırılar dicembre ayından beri devam etmekte ve güvenlik uzmanları tarafından hala izlenmektedir. Ayrıca, basın açıklamasında belirtilen gibi, şu anda二人un mahkumiyet süreci hâlâ devam etmektedir.
