ऑस्ट्रेलियाई संघीय पुलिस (AFP) ने 'TeamPCP' साइबर अपराध समूह से जुड़े दो पुरुषों पर 14 अपराधों के तहत आरोप लगाए हैं, जो वैश्विक सुरक्षा स्कैनर्स के साथ छेड़छाड़ के लिए जिम्मेदार माने जाते हैं।

  • दो पश्चिमी ऑस्ट्रेलियाई पुरुषों पर 14 अलग-अलग साइबर अपराधों के आरोप लगाए गए हैं।
  • यह हमला Trivy, Checkmarx KICS और LiteLLM जैसे महत्वपूर्ण ओपन-सोर्स टूल्स को निशाना बनाता था।
  • जांच में 'TeamPCP' नामक साइबर अपराध समूह की संलिप्तता का पता चला है।

ऑस्ट्रेलियाई संघीय पुलिस (AFP) ने एक महत्वपूर्ण साइबर सुरक्षा ऑपरेशन में दो पश्चिमी ऑस्ट्रेलियाई पुरुषों, लुई माइकल गेबलर (23) और रूबन इयान थॉमसन (21) को गिरफ्तार किया है। इन दोनों पर 'TeamPCP' नामक एक खतरनाक साइबर अपराध समूह के सदस्य होने का आरोप है, जिसने मार्च 2026 में वैश्विक स्तर पर महत्वपूर्ण ओपन-सोर्स सुरक्षा उपकरणों के साथ छेड़छाड़ की थी।

इन आरोपियों पर कुल 14 अलग-अलग अपराधों के तहत आरोप लगाए गए हैं। यह मामला इसलिए भी गंभीर है क्योंकि इनके द्वारा किए गए हमलों ने Trivy और Checkmarx KICS जैसे सुरक्षा स्कैनर्स को प्रभावित किया, जिनका उपयोग दुनिया भर के डेवलपर्स और कंपनियों द्वारा कोड की सुरक्षा जांच के लिए किया जाता है। इसके अलावा, AI गेटवे LiteLLM के साथ की गई छेड़छाड़ ने आर्टिफिशियल इंटेलिजेंस के सुरक्षित उपयोग पर भी सवाल खड़े कर दिए हैं।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला 'सप्लाई चेन अटैक' का एक उत्कृष्ट उदाहरण है। जब हैकर्स उन टूल्स को निशाना बनाते हैं जिनका उपयोग अन्य सॉफ्टवेयर बनाने के लिए किया जाता है, तो एक ही हमले से हजारों कंपनियां और लाखों उपयोगकर्ता असुरक्षित हो जाते हैं। यह घटना वैश्विक डिजिटल बुनियादी ढांचे की नाजुकता को उजागर करती है।

सप्लाई चेन हमलों का बढ़ता स्तर यह दर्शाता है कि अब हैकर्स सीधे उपयोगकर्ता के बजाय उन टूल्स को निशाना बना रहे हैं जिन पर पूरी दुनिया भरोसा करती है।

आरोपियों को 27 अगस्त को पर्थ मजिस्ट्रेट कोर्ट में पेश किया गया। जांच एजेंसियां अब इस बात की गहराई से पड़ताल कर रही हैं कि क्या इस समूह का कोई अंतरराष्ट्रीय कनेक्शन है और क्या इस हमले के पीछे किसी राज्य-प्रायोजित संस्था का हाथ था।

ऐतिहासिक पृष्ठभूमि

सप्लाई चेन हमले तब होते हैं जब हमलावर किसी विश्वसनीय सॉफ्टवेयर या हार्डवेयर प्रदाता के माध्यम से मालवेयर वितरित करते हैं। पिछले कुछ वर्षों में, सोलरविंड्स (SolarWinds) जैसे बड़े हमलों ने दिखाया है कि कैसे एक छोटा सा समझौता वैश्विक स्तर पर अराजकता फैला सकता है।

Frequently Asked Questions

1. TeamPCP समूह क्या है?
TeamPCP एक साइबर अपराध समूह है जो ओपन-सोर्स सॉफ्टवेयर और सुरक्षा टूल्स में घुसपैठ करने के लिए जाना जाता है।

2. इस हमले का प्रभाव क्या था?
इसने Trivy और Checkmarx KICS जैसे सुरक्षा स्कैनर्स को प्रभावित किया, जिससे सॉफ्टवेयर विकास चक्र में सुरक्षा जोखिम पैदा हो गए।

Did You Know?: एक सफल सप्लाई चेन हमला एक ही झटके में हजारों कंपनियों के डेटा को खतरे में डाल सकता है।