Australsk politi har siktet to menn for å ha lagt skadelig kode i åpne kodelagre

Det australske forbundspolitiet opplyste 27. august 2026 at to menn fra Vest-Australia er siktet for til sammen 14 straffbare forhold. Siktelsene kommer etter en etterforskning politiet har gjort sammen med delstatspolitiet i Vest-Australia og FBI. Politiet mener de to var sentrale deltakere i TeamPCP, en gruppe som la skadelig kode inn i programvare som lå i et åpent kodelager. Koden ble deretter hentet inn av andre utviklere, og den gjorde det mulig å stjele passord og annen pålogging.

Myndighetene anslår at mer enn 1000 virksomheter kan være rammet. Over 500 000 sett med påloggingsopplysninger og minst 300 gigabyte data skal være stjålet. Politiet omtaler TeamPCP som et globalt nettverk for datakriminalitet.

Kode lagt i åpen pakke TeamPCP navngis Utviklere henter den Koden følger med Pålogging stjeles Over 500 000 sett Politiet anslår at mer enn 1000 virksomheter kan være rammet. Minst 300 gigabyte data skal være stjålet.
Figur: Slik beskriver politiet forløpet. Skaden oppstår hos utviklerne som henter pakken, ikke i kodelageret.

Hva det betyr for deg som henter kode fra åpne kodelagre

En siktelse fjerner ikke kode som allerede er lastet ned. Har du bygget noe i denne perioden, ligger avhengighetene fortsatt i låsefilene dine, og de kjører videre uansett hva som skjer i en rettssal. Vår vurdering er at politisaken er en påminnelse og ikke en opprydding. Jobben med å finne ut hva du faktisk trakk inn, er fortsatt din.

Det som gjør denne typen angrep vanskelig, er at tyveriet skjer et annet sted enn innbruddet. Passordene som ble hentet ut, er ikke nødvendigvis tatt i bruk ennå. Et anslag på over 500 000 sett betyr at et treff hos deg kan dukke opp lenge etter at pakken er borte. Har du ikke rullet nøkler og tokener som lå tilgjengelig i byggemiljøet, er den delen av arbeidet ugjort.

Berigo anbefaler

  • Gå gjennom låsefilene i prosjektene dine, og skriv ned hvilke pakkeversjoner som faktisk er bygget inn.
  • Rull nøkler, tokener og passord som har vært tilgjengelige i byggemiljøet, og gjør det til en fast rutine.
  • Lås byggingen til bestemte versjoner, slik at et bygg ikke henter nyeste utgave av en pakke på egen hånd.
  • Skill byggemiljøet fra produksjonsmiljøet, slik at en pakke som kjører kode under bygging ikke når lenger.
  • Be leverandørene om en oversikt over programvarekomponenter, og få kravet inn i avtalen.

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt