ऑस्ट्रेलियाई और अमेरिकी अधिकारियों ने एक संयुक्त अभियान में कुख्यात साइबर अपराध समूह TeamPCP के दो संदिग्धों को गिरफ्तार किया है। इन हैकर्स पर सॉफ्टवेयर सप्लाई चेन में सेंधमारी और करोड़ों डॉलर की धोखाधड़ी का आरोप है।
- ऑस्ट्रेलिया के पर्थ से दो संदिग्ध हैकर, रूबेन इयान थॉमसन और लुइस माइकल गेबलर, गिरफ्तार किए गए।
- TeamPCP समूह पर 1,000 से अधिक संगठनों से 300 GB डेटा चोरी करने का आरोप है।
- हैकर्स ने सॉफ्टवेयर सप्लाई चेन और CI/CD पाइपलाइनों को निशाना बनाया।
ऑस्ट्रेलियाई अधिकारियों ने एक महत्वपूर्ण अंतरराष्ट्रीय सहयोग के तहत कुख्यात साइबर अपराध सिंडिकेट TeamPCP के दो कथित सदस्यों को गिरफ्तार करने में सफलता प्राप्त की है। पर्थ में हुई इस कार्रवाई में 21 वर्षीय रूबेन इयान थॉमसन और 23 वर्षीय लुइस माइकल गेबलर को हिरासत में लिया गया है। इन दोनों पर दुनिया भर के हजारों संगठनों को वित्तीय नुकसान पहुँचाने और संवेदनशील डेटा चुराने के गंभीर आरोप हैं।
जांच के अनुसार, इस समूह ने केवल डेटा चोरी ही नहीं किया, बल्कि वैश्विक सॉफ्टवेयर सप्लाई चेन की सुरक्षा को भी खतरे में डाल दिया। उन्होंने Aqua Security’s Trivy, Checkmarx’s KICS, और PyPI’s LiteLLM जैसे प्रमुख सुरक्षा उपकरणों और सॉफ्टवेयर टूल को निशाना बनाया। इस प्रक्रिया के माध्यम से उन्होंने 5,00,000 से अधिक कॉर्पोरेट क्रेडेंशियल्स (लॉगिन जानकारी) चुराए, जिससे कंपनियों के क्लाउड एक्सेस और बुनियादी ढांचे की सुरक्षा खतरे में पड़ गई।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह मामला केवल दो व्यक्तियों की गिरफ्तारी तक सीमित नहीं है, बल्कि यह आधुनिक 'सप्लाई चेन हमलों' की भयावहता को दर्शाता है। जब हैकर्स सीधे किसी कंपनी के बजाय उन टूल्स को निशाना बनाते हैं जिनका उपयोग कंपनियां सॉफ्टवेयर बनाने के लिए करती हैं, तो एक ही हमले से हजारों कंपनियां प्रभावित हो सकती हैं। TeamPCP ने इसी रणनीति का उपयोग करके एक 'डेटा हार्वेस्टिंग नेटवर्क' तैयार किया था।
सॉफ्टवेयर सप्लाई चेन पर हमला करना डिजिटल युग में सबसे खतरनाक रणनीतियों में से एक है, क्योंकि यह विश्वास के आधार पर बने इकोसिस्टम को ही हथियार बना लेता है।
टीमपीसीपी (TeamPCP) ने अपने हमलों को स्वचालित करने के लिए Mini Shai-Hulud नामक वर्म (worm) का उपयोग किया। यह मैलवेयर पैकेज रजिस्ट्रियों में खुद को फैलाकर बड़े पैमाने पर क्रेडेंशियल चोरी करने में सक्षम था। ऑस्ट्रेलियाई पुलिस के अनुसार, इस समूह ने दुनिया भर के 1,000 से अधिक संगठनों से कम से कम 300 GB डेटा एक्सफिल्ट्रेट किया है।
अपराधियों का विवरण और कानूनी स्थिति
| नाम | आयु | मुख्य आरोप | संभावित सजा |
|---|---|---|---|
| रूबेन इयान थॉमसन | 21 | हैकिंग और मनी लॉन्ड्रिंग | प्रत्येक आरोप के लिए 3 से 20 वर्ष |
| लुइस माइकल गेबलर | 23 | कंप्यूटर हैकिंग | अधिकतम 5 वर्ष |
ऑस्ट्रेलियाई संघीय पुलिस (AFP) ने पुष्टि की है कि जब्त किए गए उपकरणों का फोरेंसिक परीक्षण किया जा रहा है। पुलिस यह पता लगाने की कोशिश कर रही है कि इन अवैध गतिविधियों से कितनी बड़ी राशि अर्जित की गई है। अधिकारी इस बात से भी इनकार नहीं कर रहे हैं कि इस मामले में भविष्य में और गिरफ्तारियां हो सकती हैं।
Frequently Asked Questions
1. TeamPCP समूह ने किस प्रकार के सॉफ्टवेयर को निशाना बनाया?
उन्होंने मुख्य रूप से CI/CD पाइपलाइनों, डेवलपर सुरक्षा उपकरणों और प्रमुख सॉफ्टवेयर पैकेज रजिस्ट्रियों को निशाना बनाया।
2. पकड़े गए आरोपियों पर क्या आरोप हैं?
रूबेन थॉमसन पर हैकिंग और मनी लॉन्ड्रिंग के आरोप हैं, जबकि गेबलर पर कंप्यूटर हैकिंग के आरोप लगाए गए हैं।