El FBI y la policía australiana acusan a dos en la investigación de TeamPCP

By: crypto.news|2026/08/31 12:04:17

Las autoridades australianas acusaron a dos hombres de Australia Occidental el 26 de agosto tras una investigación conjunta sobre el presunto sindicato de ciberdelincuencia TeamPCP.

  • La policía australiana acusó a dos hombres de Australia Occidental de catorce delitos tras la investigación sobre el ciberdelito de TeamPCP.
  • Las autoridades estiman que el software malicioso comprometió potencialmente a más de 1,000 organizaciones y expuso más de 500,000 credenciales.
  • Los investigadores alegan que el sindicato robó al menos 300 gigabytes de datos de clientes de software en la parte inferior de la cadena.
  • Los fiscales de EE. UU. acusaron por separado a Thomson de cargos federales de ciberdelincuencia que conllevan penas máximas de cinco años de prisión.
  • La policía dijo que los pagos en criptomonedas siguen bajo investigación y no reveló el valor de las incautaciones ni el total de lavado.

La Policía Federal Australiana presentó un total de 14 cargos contra Ruben Ian Thomson, de 21 años, y Louis Michael Gaebler, de 23 años. Ambos comparecieron ante el Tribunal de Magistrados de Perth el 27 de agosto, según ABC.

La operación involucró a la AFP, el FBI y la Policía de Australia Occidental. Las autoridades ejecutaron órdenes en propiedades en Cottesloe, Hamilton Hill y Mandurah.

La policía alega que el grupo comprometió a más de 1,000 organizaciones, obtuvo más de 500,000 credenciales y eliminó al menos 300 gigabytes de datos. Los acusados no han sido condenados y los cargos siguen siendo alegaciones.

TeamPCP supuestamente apuntó a componentes de software de confianza

La investigación conjunta comenzó en abril después de que varias empresas de ciberseguridad proporcionaran inteligencia sobre el software malicioso distribuido a través de un repositorio de código abierto, dijo la AFP en su comunicado oficial.

Los investigadores alegan que TeamPCP insertó código malicioso en componentes de software legítimos utilizados por otros desarrolladores. Una vez incorporado en los sistemas de la parte inferior de la cadena, el código modificado supuestamente otorgó al grupo acceso no autorizado a organizaciones del gobierno, la academia y el sector privado.

Los ataques a la cadena de suministro de software pueden extenderse más allá de la organización que alberga el código comprometido original. Un componente de confianza puede ser reutilizado por cientos de desarrolladores, permitiendo que una modificación llegue a muchos sistemas no relacionados.

Las autoridades australianas estimaron que las organizaciones que respondieron enfrentan costos de remediación que totalizan cientos de millones de dólares. Esa cifra refleja una estimación oficial y no una pérdida financiera confirmada sufrida por las víctimas identificadas.

La AFP dijo que el software infectado permitió el presunto robo de credenciales, materiales de autenticación y otra información sensible. Sin embargo, las autoridades no han publicado una lista completa de organizaciones o paquetes de software afectados.

Los pagos en criptomonedas siguen bajo investigación

La policía alega que los dos hombres fueron participantes principales en la operación y recibieron criptomonedas por sus roles. Las autoridades dijeron que el valor de esos pagos sigue bajo investigación.

El comunicado oficial no identificó las criptomonedas involucradas. Tampoco reveló direcciones de billetera, hashes de transacciones, mezcladores, intercambios o un total de lavado confirmado.

Los informes que afirman que los investigadores incautaron grandes saldos de criptomonedas o propiedades costosas van más allá de los detalles contenidos en el anuncio de la AFP. Las autoridades dijeron que se incautaron dispositivos electrónicos y otros artículos, pero no asignaron un valor de activo digital a esos artículos.

Thomson enfrenta un cargo australiano por tratar con dinero o propiedades por un valor de al menos 100,000 dólares australianos que las autoridades alegan que representaban ganancias criminales. El delito conlleva una pena máxima de prisión de 20 años. Ese umbral describe el cargo y no establece la cantidad final involucrada.

Las transacciones de blockchain pueden ayudar a los investigadores cuando los fondos se mueven a través de servicios identificables o interactúan con intercambios regulados. Como se informó anteriormente, las autoridades australianas confiscaron casi 25 Bitcoin y otros activos relacionados con un robo de intercambio en 2013.

La acusación de EE. UU. crea un caso federal separado

El Departamento de Justicia de EE. UU. desclasificó por separado una acusación federal contra Thomson. Los fiscales lo acusaron de conspiración para violar la Ley de Fraude y Abuso Informático y de obtener información de una computadora protegida.

La acusación estadounidense se refiere a los supuestos ataques de TeamPCP durante la primavera de 2026. Los fiscales afirman que un código malicioso escaneó sistemas aguas abajo, extrajo información sensible y mantuvo acceso persistente.

El Departamento de Justicia también alega que TeamPCP utilizó información robada para hacer demandas de rescate o extorsión. Los miembros supuestamente ofrecieron no publicar los datos de las víctimas a cambio de un pago. Estas afirmaciones no han sido probadas en un tribunal.

Cada delito en EE. UU. conlleva una pena máxima de cinco años de prisión y una multa de hasta $250,000, o el doble de la ganancia bruta supuesta o la pérdida de la víctima. Cualquier sentencia sería determinada por un juez federal tras una condena.

El anuncio de EE. UU. nombra a Thomson pero no anuncia una acusación estadounidense correspondiente contra Gaebler. Thomson permaneció bajo custodia australiana cuando los fiscales divulgaron el caso.

Las agencias de EE. UU. han apuntado anteriormente a infraestructuras supuestamente utilizadas para convertir los ingresos del cibercrimen. En una cobertura relacionada, el FBI confiscó nueve intercambios de criptomonedas acusados de lavar los ingresos de ransomware y fraude de inversión.

Precio de --

--
--
--

Los exámenes forenses podrían producir más cargos

La AFP dijo que los investigadores están examinando un gran volumen de datos y dispositivos electrónicos confiscados. Ese trabajo puede ayudar a las autoridades a identificar a participantes adicionales, víctimas y transferencias financieras.

La policía no ha descartado más arrestos o cargos. Tampoco han anunciado si Estados Unidos buscará la extradición de Thomson o esperará a que avancen los procedimientos australianos.

La próxima fase de la investigación implicará forenses digitales y el examen de registros de pagos en criptomonedas. Los fiscales deben probar por separado la identidad, el papel, la intención y la conexión de cada acusado con la actividad supuesta.

Las posibles víctimas deben revisar las dependencias del software, rotar las credenciales expuestas y examinar los registros de autenticación. Las organizaciones australianas pueden informar incidentes a través de Report Cyber, mientras que las personas preocupadas por el robo de identidad pueden contactar a IDCARE.

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com