ऑस्ट्रेलियाई और अमेरिकी अधिकारियों ने एक संयुक्त अभियान में कुख्यात साइबर अपराध समूह TeamPCP के दो संदिग्धों को गिरफ्तार किया है। इन हैकर्स पर सॉफ्टवेयर सप्लाई चेन में सेंधमारी और करोड़ों डॉलर की धोखाधड़ी का आरोप है।

  • ऑस्ट्रेलिया के पर्थ से दो संदिग्ध हैकर, रूबेन इयान थॉमसन और लुइस माइकल गेबलर, गिरफ्तार किए गए।
  • TeamPCP समूह पर 1,000 से अधिक संगठनों से 300 GB डेटा चोरी करने का आरोप है।
  • हैकर्स ने सॉफ्टवेयर सप्लाई चेन और CI/CD पाइपलाइनों को निशाना बनाया।

ऑस्ट्रेलियाई अधिकारियों ने एक महत्वपूर्ण अंतरराष्ट्रीय सहयोग के तहत कुख्यात साइबर अपराध सिंडिकेट TeamPCP के दो कथित सदस्यों को गिरफ्तार करने में सफलता प्राप्त की है। पर्थ में हुई इस कार्रवाई में 21 वर्षीय रूबेन इयान थॉमसन और 23 वर्षीय लुइस माइकल गेबलर को हिरासत में लिया गया है। इन दोनों पर दुनिया भर के हजारों संगठनों को वित्तीय नुकसान पहुँचाने और संवेदनशील डेटा चुराने के गंभीर आरोप हैं।

जांच के अनुसार, इस समूह ने केवल डेटा चोरी ही नहीं किया, बल्कि वैश्विक सॉफ्टवेयर सप्लाई चेन की सुरक्षा को भी खतरे में डाल दिया। उन्होंने Aqua Security’s Trivy, Checkmarx’s KICS, और PyPI’s LiteLLM जैसे प्रमुख सुरक्षा उपकरणों और सॉफ्टवेयर टूल को निशाना बनाया। इस प्रक्रिया के माध्यम से उन्होंने 5,00,000 से अधिक कॉर्पोरेट क्रेडेंशियल्स (लॉगिन जानकारी) चुराए, जिससे कंपनियों के क्लाउड एक्सेस और बुनियादी ढांचे की सुरक्षा खतरे में पड़ गई।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह मामला केवल दो व्यक्तियों की गिरफ्तारी तक सीमित नहीं है, बल्कि यह आधुनिक 'सप्लाई चेन हमलों' की भयावहता को दर्शाता है। जब हैकर्स सीधे किसी कंपनी के बजाय उन टूल्स को निशाना बनाते हैं जिनका उपयोग कंपनियां सॉफ्टवेयर बनाने के लिए करती हैं, तो एक ही हमले से हजारों कंपनियां प्रभावित हो सकती हैं। TeamPCP ने इसी रणनीति का उपयोग करके एक 'डेटा हार्वेस्टिंग नेटवर्क' तैयार किया था।

सॉफ्टवेयर सप्लाई चेन पर हमला करना डिजिटल युग में सबसे खतरनाक रणनीतियों में से एक है, क्योंकि यह विश्वास के आधार पर बने इकोसिस्टम को ही हथियार बना लेता है।

टीमपीसीपी (TeamPCP) ने अपने हमलों को स्वचालित करने के लिए Mini Shai-Hulud नामक वर्म (worm) का उपयोग किया। यह मैलवेयर पैकेज रजिस्ट्रियों में खुद को फैलाकर बड़े पैमाने पर क्रेडेंशियल चोरी करने में सक्षम था। ऑस्ट्रेलियाई पुलिस के अनुसार, इस समूह ने दुनिया भर के 1,000 से अधिक संगठनों से कम से कम 300 GB डेटा एक्सफिल्ट्रेट किया है।

अपराधियों का विवरण और कानूनी स्थिति

नामआयुमुख्य आरोपसंभावित सजा
रूबेन इयान थॉमसन21हैकिंग और मनी लॉन्ड्रिंगप्रत्येक आरोप के लिए 3 से 20 वर्ष
लुइस माइकल गेबलर23कंप्यूटर हैकिंगअधिकतम 5 वर्ष

ऑस्ट्रेलियाई संघीय पुलिस (AFP) ने पुष्टि की है कि जब्त किए गए उपकरणों का फोरेंसिक परीक्षण किया जा रहा है। पुलिस यह पता लगाने की कोशिश कर रही है कि इन अवैध गतिविधियों से कितनी बड़ी राशि अर्जित की गई है। अधिकारी इस बात से भी इनकार नहीं कर रहे हैं कि इस मामले में भविष्य में और गिरफ्तारियां हो सकती हैं।

Did You Know?: हैकर्स अक्सर 'सप्लाई चेन हमलों' का उपयोग करते हैं ताकि वे एक ही बार में हजारों कंपनियों के नेटवर्क तक पहुंच सकें, बजाय इसके कि वे एक-एक करके कंपनियों पर हमला करें।

Frequently Asked Questions

1. TeamPCP समूह ने किस प्रकार के सॉफ्टवेयर को निशाना बनाया?
उन्होंने मुख्य रूप से CI/CD पाइपलाइनों, डेवलपर सुरक्षा उपकरणों और प्रमुख सॉफ्टवेयर पैकेज रजिस्ट्रियों को निशाना बनाया।

2. पकड़े गए आरोपियों पर क्या आरोप हैं?
रूबेन थॉमसन पर हैकिंग और मनी लॉन्ड्रिंग के आरोप हैं, जबकि गेबलर पर कंप्यूटर हैकिंग के आरोप लगाए गए हैं।