پایان کار گروه هکری TeamPCP با دستگیری دو عضو کلیدی در استرالیا

پلیس فدرال استرالیا در اقدامی قاطع، دو عضو کلیدی گروه هکری بدنام «تیم پی‌سی‌پی» (TeamPCP) را در شهر پرت بازداشت کرد. این افراد که با اتهامات متعددی از…

پلیس فدرال استرالیا در اقدامی قاطع، دو عضو کلیدی گروه هکری بدنام «تیم پی‌سی‌پی» (TeamPCP) را در شهر پرت بازداشت کرد. این افراد که با اتهامات متعددی از جمله حملات سایبری گسترده، پول‌شویی و اخاذی روبه‌رو هستند، متهم‌اند که با نفوذ به زنجیره تأمین نرم‌افزارهای متن‌باز، امنیت هزاران سازمان در سراسر جهان را به خطر انداخته‌اند. طبق گزارش‌های رسمی، این گروه با آلوده کردن ابزارهای محبوب برنامه‌نویسی، موفق به سرقت بیش از نیم‌میلیون اعتبارنامه حساس شده و از این طریق به زیرساخت‌های شرکت‌های بزرگی مانند OpenAI، گیت‌هاب و حتی کمیسیون اروپا دسترسی پیدا کرده بودند.

استراتژی اصلی این گروه، تزریق کدهای مخرب به ابزارهای پرکاربرد، از جمله اسکنر آسیب‌پذیری «Trivy» بود که باعث شد شرکت‌های متعددی از جمله استارتاپ‌های حوزه هوش مصنوعی به‌طور ناخواسته درگیر این حملات شوند. این هکرها با سرقت کلیدهای خصوصی و اطلاعات محرمانه از سیستم‌های توسعه‌دهندگان، عملاً راه را برای نفوذ به سرویس‌های ابری و سرقت داده‌های مشتریان هموار می‌کردند. ابعاد این حملات به قدری گسترده بود که مقامات امنیتی، از جمله اف‌بی‌آی، آن را تهدیدی جدی برای اکوسیستم نرم‌افزاری جهانی توصیف کرده‌اند.

این بازداشت‌ها که نتیجه ماه‌ها تحقیقات مشترک و همکاری با شرکت‌های امنیت سایبری است، ضربه سنگینی به فعالیت‌های این گروه وارد کرده است. در جریان این عملیات، علاوه بر دستگیری متهمان، حجم قابل‌توجهی از داده‌های مسروقه و تجهیزات الکترونیکی ضبط شده است. اگرچه هنوز جزئیات دقیقی از روند قضایی و احتمال استرداد این افراد به ایالات متحده منتشر نشده، اما این رویداد بار دیگر آسیب‌پذیری زنجیره تأمین نرم‌افزارهای متن‌باز را به عنوان یکی از بزرگترین چالش‌های امنیتی عصر حاضر برجسته کرد؛ چالشی که در آن یک کد مخرب کوچک می‌تواند امنیت زیرساخت‌های عظیم فناوری را به راحتی متزلزل کند.

منبع: TechCrunch — مطلب اصلی را اینجا بخوانید