پایان کار گروه هکری TeamPCP با دستگیری دو عضو کلیدی در استرالیا
پلیس فدرال استرالیا در اقدامی قاطع، دو عضو کلیدی گروه هکری بدنام «تیم پیسیپی» (TeamPCP) را در شهر پرت بازداشت کرد. این افراد که با اتهامات متعددی از جمله حملات سایبری گسترده، پولشویی و اخاذی روبهرو هستند، متهماند که با نفوذ به زنجیره تأمین نرمافزارهای متنباز، امنیت هزاران سازمان در سراسر جهان را به خطر انداختهاند. طبق گزارشهای رسمی، این گروه با آلوده کردن ابزارهای محبوب برنامهنویسی، موفق به سرقت بیش از نیممیلیون اعتبارنامه حساس شده و از این طریق به زیرساختهای شرکتهای بزرگی مانند OpenAI، گیتهاب و حتی کمیسیون اروپا دسترسی پیدا کرده بودند.
استراتژی اصلی این گروه، تزریق کدهای مخرب به ابزارهای پرکاربرد، از جمله اسکنر آسیبپذیری «Trivy» بود که باعث شد شرکتهای متعددی از جمله استارتاپهای حوزه هوش مصنوعی بهطور ناخواسته درگیر این حملات شوند. این هکرها با سرقت کلیدهای خصوصی و اطلاعات محرمانه از سیستمهای توسعهدهندگان، عملاً راه را برای نفوذ به سرویسهای ابری و سرقت دادههای مشتریان هموار میکردند. ابعاد این حملات به قدری گسترده بود که مقامات امنیتی، از جمله افبیآی، آن را تهدیدی جدی برای اکوسیستم نرمافزاری جهانی توصیف کردهاند.
این بازداشتها که نتیجه ماهها تحقیقات مشترک و همکاری با شرکتهای امنیت سایبری است، ضربه سنگینی به فعالیتهای این گروه وارد کرده است. در جریان این عملیات، علاوه بر دستگیری متهمان، حجم قابلتوجهی از دادههای مسروقه و تجهیزات الکترونیکی ضبط شده است. اگرچه هنوز جزئیات دقیقی از روند قضایی و احتمال استرداد این افراد به ایالات متحده منتشر نشده، اما این رویداد بار دیگر آسیبپذیری زنجیره تأمین نرمافزارهای متنباز را به عنوان یکی از بزرگترین چالشهای امنیتی عصر حاضر برجسته کرد؛ چالشی که در آن یک کد مخرب کوچک میتواند امنیت زیرساختهای عظیم فناوری را به راحتی متزلزل کند.
منبع: TechCrunch — مطلب اصلی را اینجا بخوانید
Member discussion