ऑस्ट्रेलियाई अधिकारियों ने 'TeamPCP' नामक खतरनाक हैकिंग समूह से जुड़े दो युवकों को गिरफ्तार किया है, जो वैश्विक सॉफ्टवेयर आपूर्ति श्रृंखला पर बड़े हमले करने के लिए जिम्मेदार हैं। इन हमलों ने OpenAI और GitHub जैसी दिग्गज कंपनियों को भी प्रभावित किया है।

  • ऑस्ट्रेलियाई पुलिस ने TeamPCP हैकिंग समूह के दो संदिग्धों को गिरफ्तार किया है।
  • इन हमलों ने OpenAI, GitHub और यूरोपीय आयोग जैसी संस्थाओं को प्रभावित किया है।
  • लगभग 5 लाख क्रेडेंशियल चोरी हुए और 300GB से अधिक डेटा का उल्लंघन हुआ।
  • अनुमानित वित्तीय नुकसान सैकड़ों मिलियन डॉलर है।

ऑस्ट्रेलियाई संघीय पुलिस (AFP), FBI और पश्चिमी ऑस्ट्रेलिया पुलिस ने एक संयुक्त ऑपरेशन में दो युवकों, जिनकी उम्र 21 और 23 वर्ष है, को गिरफ्तार किया है। इन पर TeamPCP नामक हैकिंग समूह का हिस्सा होने का आरोप है, जो पिछले एक साल से वैश्विक स्तर पर 'सप्लाई-चेन हमलों' (supply-chain attacks) के लिए कुख्यात रहा है।

TeamPCP की कार्यप्रणाली अत्यंत परिष्कृत थी। यह समूह ओपन-सोर्स रिपॉजिटरी में दुर्भावनापूर्ण कोड (malicious code) इंजेक्ट करता था, जिसे डेवलपर्स अनजाने में अपने एप्लिकेशन का हिस्सा बना लेते थे। इसके परिणामस्वरूप सरकारी, शैक्षणिक और निजी क्षेत्र के हजारों सिस्टम असुरक्षित हो गए।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी तक सीमित नहीं था, बल्कि यह आधुनिक सॉफ्टवेयर विकास के बुनियादी ढांचे पर एक सीधा हमला था। जब हमलावर वैध क्रेडेंशियल्स प्राप्त कर लेते हैं, तो सुरक्षा प्रणालियों की प्रभावशीलता नाटकीय रूप से गिर जाती है।

'एक छोटे से विश्वसनीय सॉफ्टवेयर घटक के कथित समझौते का वैश्विक प्रभाव पड़ा है,' ऑस्ट्रेलियाई संघीय पुलिस ने अपने बयान में कहा।

इस हैकिंग अभियान ने Trivy, LiteLLM, Telnyx, SAP, और TanStack जैसे प्रमुख पैकेज को निशाना बनाया। इतना ही नहीं, European Commission, Mistral AI, OpenAI, और GitHub जैसे तकनीकी दिग्गजों के डेटा तक भी इनकी पहुंच होने का संदेह है।

ऐतिहासिक पृष्ठभूमि

सप्लाई-चेन हमले तब होते हैं जब हमलावर किसी उत्पाद के निर्माण प्रक्रिया में घुसपैठ करते हैं। पिछले दशक में, SolarWinds जैसे हमलों ने दिखाया है कि कैसे एक एकल बिंदु की विफलता पूरी दुनिया के नेटवर्क को खतरे में डाल सकती है। TeamPCP ने इसी रणनीति का उपयोग करके व्यापक स्तर पर तबाही मचाई।

जांचकर्ताओं ने आरोपियों के पास से इलेक्ट्रॉनिक उपकरण जब्त किए हैं और यह पता लगाया जा रहा है कि उन्हें क्रिप्टोकरेंसी के माध्यम से भुगतान किया गया था। आरोपियों पर डेटा चोरी और कंप्यूटर अपराधों से संबंधित कुल 14 मामले दर्ज किए गए हैं, जिनमें 3 से 20 साल तक की जेल हो सकती है।

Did You Know?: हैकर्स अक्सर टेलीग्राम और डिस्कॉर्ड जैसे सुरक्षित दिखने वाले प्लेटफॉर्म का उपयोग अपनी पहचान छिपाने और अवैध निर्देश देने के लिए करते हैं।

Frequently Asked Questions

1. TeamPCP हमले का मुख्य लक्ष्य क्या था?
इनका मुख्य लक्ष्य डेवलपर्स के क्रेडेंशियल्स, ऑथेंटिकेशन सीक्रेट्स और सोर्स कोड को चुराना था।

2. इन हमलों का आर्थिक प्रभाव क्या रहा है?
अनुमान है कि वैश्विक स्तर पर सुधार (remediation) की लागत सैकड़ों मिलियन डॉलर तक पहुंच गई है।