Deux hommes accusés en Australie pour leur rôle présumé dans le groupe TeamPCP et des attaques majeures sur la chaîne d'approvisionnement
Deux résidents de l'Australie-Occidentale ont été inculpés par la police fédérale australienne pour 14 chefs d'accusation liés à leur implication présumée dans le groupe cybercriminel TeamPCP. Ce groupe est suspecté d'avoir orchestré en mars 2026 la compromission de plusieurs outils open source et d'une passerelle IA, notamment Trivy, Checkmarx KICS et LiteLLM. Les deux hommes, âgés de 23 et 21 ans, ont comparu devant le tribunal de Perth le 27 août. Les accusations portent sur des infractions liées à des attaques informatiques et à la compromission de systèmes.
Cette affaire illustre les risques de compromission de la chaîne d'approvisionnement logicielle, où des outils tiers (comme des scanners de sécurité ou des passerelles IA) peuvent être détournés pour propager des attaques. Un audit offensif (RAID/SENTINELLE) permet de vérifier la résilience des applications internes face à des composants tiers compromis, en identifiant les vecteurs d'attaque exploitables via ces dépendances.
