ऑस्ट्रेलियाई अधिकारियों ने वैश्विक स्तर पर 1,000 से अधिक संगठनों को निशाना बनाने वाले हैकिंग समूह TeamPCP के दो संदिग्ध सदस्यों को गिरफ्तार किया है। यह समूह आपूर्ति श्रृंखला हमलों (supply-chain attacks) के लिए कुख्यात था।
- ऑस्ट्रेलियाई संघीय पुलिस ने TeamPCP समूह के दो सदस्यों को गिरफ्तार किया।
- समूह ने दुनिया भर में 1,000 से अधिक संगठनों को संक्रमित किया।
- हैकर मुख्य रूप से ओपन सोर्स सॉफ्टवेयर और CI/CD पाइपलाइनों को निशाना बनाते थे।
ऑस्ट्रेलियाई अधिकारियों ने बुधवार को घोषणा की कि उन्होंने TeamPCP नामक एक अत्यधिक सक्रिय हैकिंग समूह में शामिल होने के आरोपी दो पुरुषों को गिरफ्तार किया है। यह समूह पिछले नौ महीनों से दुनिया भर में निरंतर आपूर्ति श्रृंखला हमलों (supply-chain attacks) की एक श्रृंखला चला रहा था, जिससे 1,000 से अधिक संगठन प्रभावित हुए हैं।
ऑस्ट्रेलियाई संघीय पुलिस (AFP) के एक आधिकारिक बयान के अनुसार, गिरफ्तार किए गए दोनों व्यक्तियों पर 14 अलग-अलग अपराधों के लिए आरोप लगाए गए हैं। हालांकि अधिकारियों ने उनकी पहचान सार्वजनिक नहीं की है, लेकिन बताया गया है कि वे पश्चिमी ऑस्ट्रेलिया के Cottesloe और Mandurah के निवासी हैं। सुरक्षा विशेषज्ञों और 'KrebsOnSecurity' जैसी रिपोर्टों ने इस मामले में गहन जांच के बाद संदिग्धों के जीवन और उनकी गलतियों का विवरण साझा किया है, जिनके कारण वे पकड़े गए।
हैकिंग का घातक तरीका
TeamPCP दिसंबर में सामने आने के बाद से ही कानून प्रवर्तन अधिकारियों और सुरक्षा कर्मियों के लिए एक बड़ी चुनौती बना हुआ था। इस समूह की सबसे बड़ी विशेषता ओपन सोर्स सॉफ्टवेयर में मैलवेयर डालना था, जो एक पैकेज से दूसरे पैकेज में अपने आप फैल जाता था। यह प्रक्रिया 'सप्लाई-चैन अटैक' के रूप में जानी जाती है, जहाँ हमलावर सीधे उपयोगकर्ता पर हमला करने के बजाय उस सॉफ्टवेयर पर हमला करते हैं जिसका उपयोग हजारों कंपनियां करती हैं।
तकनीकी गहराई: CI/CD पाइपलाइन पर हमला
यह समूह विशेष रूप से संगठनों की CI/CD (Continuous Integration/Continuous Deployment) पाइपलाइनों को लक्षित करता था। ये पाइपलाइन सॉफ्टवेयर को तेजी से विकसित करने, अपडेट करने और तैनात करने के लिए उपयोग की जाती हैं। मैलवेयर को इन पाइपलाइनों में शामिल करके, हैकर्स ने यह सुनिश्चित किया कि उनके द्वारा संक्रमित कोड स्वचालित रूप से सुरक्षित वातावरण से बाहर निकलकर दुनिया भर के सर्वरों तक पहुँच जाए।
सप्लाई-चैन हमले आधुनिक साइबर सुरक्षा के लिए सबसे बड़ा खतरा हैं क्योंकि वे विश्वास के आधार पर बने सॉफ्टवेयर इकोसिस्टम का फायदा उठाते हैं।
Why This Matters
BozokMedia विश्लेषण दिखाता है कि यह गिरफ्तारी वैश्विक साइबर सुरक्षा परिदृश्य में एक महत्वपूर्ण मोड़ है। यह घटना दर्शाती है कि कैसे छोटे लेकिन अत्यधिक कुशल हैकर समूह वैश्विक डिजिटल बुनियादी ढांचे को अस्थिर कर सकते हैं। यह कंपनियों को अपनी सॉफ्टवेयर आपूर्ति श्रृंखला की सुरक्षा और CI/CD प्रक्रियाओं की कड़ी निगरानी करने के लिए चेतावनी देता है।
Frequently Asked Questions
1. TeamPCP समूह ने कितने संगठनों को प्रभावित किया?
अधिकारियों के अनुसार, इस समूह ने दुनिया भर में 1,000 से अधिक संगठनों को संक्रमित किया है।
2. यह हमला किस प्रकार का था?
यह एक 'सप्लाई-चैन हमला' था, जिसमें ओपन सोर्स सॉफ्टवेयर और CI/CD पाइपलाइनों के माध्यम से मैलवेयर फैलाया गया था।