De Australische federale politie klaagde Ruben Ian Thomson (21) en Louis Michael Gaebler (23) aan voor in totaal 14 vermeende strafbare feiten na huiszoekingen in Cottesloe, Hamilton Hill en Mandurah op 26 augustus 2026. Thomson staat terecht voor acht aanklachten en Gaebler voor zes.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is known about the Australian Federal Police’s August 26, 2026 arrests of 21-year-old Cottesloe resident Ruben Thomson, also known as “. Article summary: The arrests and charges are confirmed, but many of the more granular claims about leadership, aliases, earnings, operational structure, and bail are not established by the AFP release or the higher-authority material ava. Topic tags: general, education, news, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, c
De Australian Federal Police (AFP) heeft twee mannen uit West-Australië aangeklaagd wegens hun vermeende rol binnen TeamPCP, een cybercrimegroep die ervan wordt beschuldigd vertrouwde open-sourcesoftware te hebben voorzien van kwaadaardige code. De arrestaties volgden op een gezamenlijke operatie van de AFP, de politie van West-Australië en de FBI op 26 augustus 2026. 7
De zaak is belangrijk omdat de vermeende aanval niet rechtstreeks op elk slachtoffer hoefde te worden uitgevoerd. Organisaties konden risico lopen door simpelweg een besmette ontwikkeltool of softwarepakket te gebruiken. Tegelijkertijd zijn niet alle details die online en in vroege berichtgeving circuleren door het beschikbare bewijsmateriaal bevestigd. De beschuldigingen moeten nog voor de rechter worden getoetst.
Volgens de AFP arresteerden agenten een 21-jarige man uit Cottesloe en een 23-jarige man uit Mandurah. Zij voerden huiszoekingen uit in Cottesloe, Hamilton Hill en Mandurah en namen elektronische apparaten en ander materiaal in beslag voor forensisch onderzoek. 7
Openbare berichtgeving identificeert de mannen als Ruben Ian Thomson en Louis Michael Gaebler. Waar zijn volledige naam relevant is, is het dus niet juist om Gaebler alleen als ‘Michael Gaebler’ aan te duiden. De twee verschenen op 27 augustus, of zouden die dag verschijnen, voor de Magistrates Court in Perth. 37
De AFP meldt dat het forensische onderzoek nog loopt en sluit nieuwe arrestaties of aanklachten niet uit. De politieverklaring bevat geen bevestigde informatie over de uitkomst van een eventuele borgtocht of voorlopige vrijlating. Daarover kunnen daarom geen stellige conclusies worden getrokken.
De twee mannen worden samen beschuldigd van 14 strafbare feiten:
De AFP noemt voor afzonderlijke feiten wettelijke maximumstraffen van drie jaar voor het bezit of verstrekken van gegevens, vijf jaar voor elk feit rond ongeoorloofde gegevenswijziging, tien jaar voor het niet naleven van het bevel en twintig jaar voor het vermeende misdrijf rond opbrengsten. 7
Het gaat om wettelijke maxima per afzonderlijk feit. Dat betekent niet dat een van beide verdachten automatisch die straf krijgt, dat alle maxima bij elkaar worden opgeteld of dat een veroordeling volgt. Beide mannen worden onschuldig geacht totdat hun schuld wettig en overtuigend is bewezen.
De AFP stelt dat de groep kwaadaardige code in software op open-sourceplatforms plaatste. Ontwikkelaars en organisaties konden die aangepaste tools vervolgens gebruiken zonder te weten dat ze waren gemanipuleerd. Op die manier zouden aanvallers toegang hebben gekregen tot systemen verderop in de softwareketen en gevoelige informatie hebben buitgemaakt. 7
Volgens de politie kon de campagne:
Dit zijn onderzoeksramingen en beschuldigingen, geen definitieve telling van bevestigde slachtoffers of schade. Afzonderlijke beveiligingsrapporten brachten TeamPCP in verband met incidenten rond Trivy, Checkmarx KICS en LiteLLM. Andere berichtgeving beschreef daarnaast vermeende gevolgen voor onder meer Mercor en infrastructuur die aan GitHub is gekoppeld. 36
Voor een verband met de Europese Commissie bestaat sterker bewijs dan voor een louter ‘mogelijk’ effect. CERT-EU, het Computer Emergency Response Team van de Europese Unie, zei met hoge mate van zekerheid te hebben vastgesteld dat de eerste toegang tot een cloudomgeving van de Commissie tot stand kwam via de supplychaincompromittering van Trivy. Die aanval was publiekelijk toegeschreven aan een dreigingsactor die bekendstaat als TeamPCP. CERT-EU meldde ook dat een aanzienlijke hoeveelheid data was buitgemaakt. 23
Dat bevestigt een gemeld verband tussen de Trivy-compromittering en het cloudincident bij de Europese Commissie. Het bewijst op zichzelf echter niet elke beschuldiging over de persoonlijke betrokkenheid van de twee Australische verdachten bij dat incident.
Verschillende specifieke claims uit vroege berichtgeving en online discussies moeten voorzichtig worden behandeld. Het beschikbare materiaal bevestigt niet dat:
Onderzoek heeft TeamPCP wel in verband gebracht met een verspreidingsgolf die ‘Mini Shai-Hulud’ wordt genoemd. Dat is niet hetzelfde als vaststellen dat TeamPCP de oorspronkelijke Shai-Hulud-malware heeft ontwikkeld. Ook de typering dat de groep technisch weinig geavanceerd was en vooral snel bestaande publieke exploits en malware-ideeën hergebruikte, is een analyse en geen conclusie uit de aanklacht van de AFP. 3
Sommige media omschrijven Thomson als leider of hoofddeelnemer. De meest gezaghebbende beschikbare informatie onderbouwt echter niet alle meer gedetailleerde claims over identiteit, organisatie en financiën. Die kunnen duidelijker worden uit officiële aanklachtdocumenten, de rechtszaak of nieuwe mededelingen van onderzoekers.
De eerstvolgende stap is het forensisch onderzoek van de apparaten en andere materialen die tijdens de huiszoekingen zijn meegenomen. De AFP zegt dat dit onderzoek doorgaat en dat aanvullende arrestaties of aanklachten mogelijk blijven. 7
De bevestigde feiten zijn voorlopig dus beperkter dan de breedste beschrijvingen van de zaak: twee mannen zijn aangeklaagd voor 14 vermeende strafbare feiten in een gezamenlijk Australisch-Amerikaans onderzoek naar een omvangrijke software-supplychaincampagne. De vermeende impact is groot, maar vragen over leiderschap, aliassen, geldstromen en de precieze structuur van TeamPCP zijn nog niet definitief beantwoord.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
De Australische federale politie klaagde Ruben Ian Thomson (21) en Louis Michael Gaebler (23) aan voor in totaal 14 vermeende strafbare feiten na huiszoekingen in Cottesloe, Hamilton Hill en Mandurah op 26 augustus 2026.
De Australische federale politie klaagde Ruben Ian Thomson (21) en Louis Michael Gaebler (23) aan voor in totaal 14 vermeende strafbare feiten na huiszoekingen in Cottesloe, Hamilton Hill en Mandurah op 26 augustus 2026. Thomson staat terecht voor acht aanklachten en Gaebler voor zes. De wettelijke maximumstraffen per feit zijn geen voorspelling van de uiteindelijke straf.
Beweringen dat Thomson de alias ‘Ellis’ gebruikte, TeamPCP tot maart 2026 leidde of persoonlijk ongeveer 20.000 dollar verdiende, zijn niet vastgesteld door de politieverklaring of de sterkste beschikbare bronnen.