Keamanan Siber

Polisi Australia Tangkap Dua Anggota Tim Hacker TeamPCP

Bagikan: X Facebook WhatsApp Telegram LinkedIn
Polisi Australia Tangkap Dua Anggota Tim Hacker TeamPCP

Ringkasan

  • Polisi Australia menangkap dua tersangka anggota TeamPCP, grup hacker yang menyerang perusahaan teknologi seperti Mercor dan OpenAI.

Polisi Australia berhasil menangkap dua orang tersangka yang diduga menjadi anggota tim hacking internasional TeamPCP. Kedua tersangka, yang belum diidentitaskan secara resmi oleh kepolisian, ditangkap di Perth dan diperkirakan akan dihadirkan di pengadilan pada hari Kamis yang sama. Mereka dituduh terlibat dalam lebih dari sekian serangan siber terhadap perusahaan teknologi besar di seluruh dunia, termasuk Mercor, OpenAI, serta proyek open-source lainnya.

Menurut pernyataan Kepolisian Federal Australia (AFP), kedua tersangka dikaitkan dengan serangkaian pelanggaran siber yang meluas, termasuk pencurian data, pencucian uang, hingga manipulasi proyek open-source. Tim mereka diduga mencuri lebih dari setengah juta kredensial untuk memperluas dampak serangan mereka ke organisasi lain.

TeamPCP dikenal sebagai kelompok kriminal siber yang agresif, terutama dalam serangan terhadap rantai pasokan perangkat lunak. Mereka mencari celah pada aplikasi open-source populer, lalu menyisipkan kode berbahaya yang dapat menginfeksi sistem ribuan pengguna. Setelah berhasil masuk, kode tersebut mencuri kunci privat dan kredensial sensitif, yang kemudian digunakan untuk mengakses penyimpanan awan dan data pelanggan.

Salah satu serangan paling damai diluncurkan terhadap alat pemindai kerentanan Trivy. Serangan ini mempengaruhi banyak perusahaan, termasuk LiteLLM dan startup perekrutan AI Mercor. Tim ini juga diduga menyerang infrastruktur komputasi awam Europosan Komisioner, serta menargetkan proyek open-source lainnya yang memberi akses ke platform seperti GitHub dan OpenAI.

Investigasi ini dimulai pada April 2026 setelah beberapa perusahaan keamanan siber memberikan informasi kepada otoritas Australia. Dalam konferensi pers, petugas AFP menyatakan bahwa mereka telah menyita sejumlah besar data yang dicurigakan, perangkat elektronik, dan peralatan lain dari kedua tersangka. Mereka juga berjanji untuk menghubungi korban serangan tersebut agamendapatkan informasi lebih lanjut.

Menurut Zack Whittaker, editor keamanan siber di TechCrunch, penangkapan ini menandakan bahwa kolaborasi antar lembaga keamanan siber antar negara semakin efektif. FBI juga turut terlibat dalam investigasi ini, menunjukkan betapa seriusnya ancaman yang ditimbulkan oleh tim ini.

Sementara itu, jurnalis keamanan siber independen Brian Krebs melaporkan bahwa salah satu dari dua tersangka adalah Ruben Thomson, yang dikenal dengan nama pengguna Ellis. Krebs mengklaim telah berkomunikasi dengan Ellis selama beberapa bulan terakhir, dan Ellis mengakui menjadi pemimpin TeamPCP hingga Maret 2026. Identitas aslinya terungkap akibat kesalahan teknis yang dilakoni oleh sang hacker.

Penangkapan ini juga menimbulkan pertanyaan mengenai keamanan ekosistem open-source global. Banyak proyek open-source dikelola oleh sukarelawan tanpa dukungan keamanan penuh, sehingga menjadi sasaran yang rentan. Tim PCP mengeksploitasi kelemahan ini dengan cerdas dan efisien.

Di sisi lain, pemerintah Australia menegaskan komitmennya dalam memerangi kejahatan siber lintas batas. Dukungan teknis dan informasi dari berbagai perusahaan keamanan siber domestik serta asing menjadi kunci keberhasilan operasi ini.

Langkah-langkah hukum selanjutnya, termasuk kemungkinan permintaan ekstradisi dari Departemen Keadilan AS, masih belum jelas. Namun, penangkapan ini diharapkan dapat menjadi pelajaran bagi komunitas pengembang dan perusahaan teknologi untuk meningkatkan pengawasan terhadap rantai pasokan perangkat lunaknya.

Untuk pembaca Indonesia, ancaman semacam ini tidak bisa diabaikan. Banyak startup teknologi dan platform digital di Tanah Air yang mengandalkan layanan open-source dan integrasi dengan API eksternal. Jika sebuah proyek open-source yang menjadi fondasi sistem mereka terserang, dampaconya bisa menyebar luas.

Indonesia sendato masih mengembangkan kerangka regulasi keamanan siber yang komprehensif. Meski begitu, kesadaran akan risiko serangan siber harus ditingkatkan, terutama di kalangan pengembang dan perusahaan rintisan yang sering kali kurang mendana untuk keamanan siber.

Apa yang terjadi di Australia bisa menjadi sinyal peringatan bagi seluruh dunia, termasuk Indonesia, untuk tidak menganggap serius ancaman siber yang bersifat transnasional dan terorganisir.

Sumber: https://techcrunch.com/2026/08/27/australian-police-arrest-two-over-teampcp-hacks-targeting-mercor-openai-and-others/

Mengapa Ini Penting

Penangkapan ini menegaskan bahwa serangan siber transnasional semakin terorganisir dan berbahaya. Bagi industri teknologi Indonesia, terutama startup yang mengandalkan open-source, ancaman ini menuntut peningkatan kesadaran dan inisiatif keamanan siber secara lebih proaktif.

Pertanyaan Umum

Apa isi utama artikel "Polisi Australia Tangkap Dua Anggota Tim Hacker TeamPCP"?

Polisi Australia menangkap dua tersangka anggota TeamPCP, grup hacker yang menyerang perusahaan teknologi seperti Mercor dan OpenAI.

Mengapa Keamanan Siber ini penting?

Penangkapan ini menegaskan bahwa serangan siber transnasional semakin terorganisir dan berbahaya. Bagi industri teknologi Indonesia, terutama startup yang mengandalkan open-source, ancaman ini menuntut peningkatan kesadaran dan inisiatif keamanan siber secara lebih proaktif.

Sumber Asli
TechCrunch
Tanggal
27 Agustus 2026
Waktu Baca
4 menit