8月27日,美国司法部一份新闻稿点了一个名字——Ruben Ian Thomson,21岁,澳大利亚与南非双重国籍。这个名字之所以值得停下来看一眼,是因为就在两天前,澳大利亚联邦警察(AFP)已经宣布抓了两个人,罪名都指向同一个黑客团伙TeamPCP。等美国司法部(DOJ)开口,官方确认的名字却只有一个。

两条线不是同一件事的两种说法,是两套司法程序在同一个案子上分头走。搞清楚这一点,比记住"抓了几个人"更重要。

两个案子,两套账

AFP这边查的是澳大利亚本地罪名:两名男子,均来自西澳,被控14项刑事指控,一人最高面临20年以上监禁,另一人10年以上,FBI在旁协助。

DOJ这边查的是能不能把人送上美国联邦法庭:只点名了Thomson一人,罪名是《计算机欺诈与滥用法》下的共谋罪,以及非法获取受保护计算机信息罪,每项最高判5年、罚款25万美元或非法所得两倍。案子由FBI旧金山和拉斯维加斯外勤办公室经办,起诉书8月25日提交、次日解封。

两案的量刑上限差了一大截,办案逻辑也不一样:澳方定的是"你在本地犯了什么罪",美方定的是"你有没有引渡到美国受审的理由"。Thomson大概率就是AFP两人中的一个,但另一人是谁、是否也会被美方起诉,DOJ的公告没提。这个空白,比"抓了几个人"更值得盯着看。

两案并行:谁在查、查什么、判多少 澳大利亚 AFP案 涉案人数 2人 罪名 14项本地刑事指控 刑期上限 最高20年 / 10年 办案机构 AFP + FBI协助 美国 DOJ案 涉案人数 1人 罪名 CFAA共谋+非法访问 刑期上限 每项最高5年 办案机构 FBI旧金山/拉斯维加斯

拿安全工具本身下刀

TeamPCP的手法值得单独说清楚,因为它打的不是普通目标,而是企业用来"防御"的工具本身。它先攻陷一个被广泛信任的安全组件——Trivy漏洞扫描器,植入自我复制的蠕虫Shai-Hulud。开发者跑一遍被污染的扫描流程,代码就顺着CI/CD管道往下游传,KICS、Telnyx SDK、LiteLLM等一批包相继沦陷。

窃取凭证的通道也做得刁钻:用一种基于Internet Computer Protocol的"canister"智能合约当控制服务器,域名可以随时切换,第三方很难一锤子拿掉整条链路。被感染的机器每50分钟向它报一次到。九个月里,这条链路先后波及全球1000多家机构。

攻击链条:从安全工具到勒索 攻陷工具 Trivy扫描器 被植入恶意码 蠕虫传播 Shai-Hulud 随更新自我复制 窃取+扩散 偷凭证 感染下游包 勒索变现 1000+机构 持续9个月 C2藏在canister智能合约里,域名随时可换,感染机器每50分钟上报一次

技术门槛降了,落网门槛没降

一个能让千余家机构中招、九个月不被彻底掐断的供应链攻击,理应出自一支纪律严明的老练团队。但安全研究者Charlie Eriksen给Krebs的说法是,TeamPCP恰恰缺这份纪律——过去搭这样一条攻击链,得花大量时间打磨技术、搭基础设施,而LLM把这道门槛压缩掉了

技术门槛降了,纪律门槛没降。

门槛降低带来的不是团伙变强,而是团伙变得容易复制、也容易露破绽。写代码可以让模型代劳,但不留痕迹这件事,模型教不会。TeamPCP的落网印证了一个朴素结论:攻击规模可以靠工具放大,操作安全(OPSEC)却始终是人的功课,做不到就迟早栽在这上面。

  • 风险.Thomson等人是否会被引渡至美国受审,澳美两地量刑差距悬殊,结果目前尚不明朗。

这案子留下的空白比结论更值得记:TeamPCP到底还有没有在逃成员、下游有多少企业真的付了赎金、以及那个至今没被点名的第二个人是谁——都还没答案。DOJ点了一个名字,剩下的还悬在半空。