सार:
ऑस्ट्रेलियाई पुलिस ने हाल ही में पर्थ में हैकर संगठन टीमपीसीपी में भाग लेने के संदेह में दो लोगों को गिरफ्तार किया है। समूह पर हाल ही में बड़ी प्रौद्योगिकी कंपनियों के खिलाफ कई हाई-प्रोफाइल साइबर हमले करने का आरोप लगाया गया है। दोनों संदिग्धों पर हैकिंग, मनी लॉन्ड्रिंग और अन्य साइबर अपराधों से संबंधित एक दर्जन से अधिक आरोप हैं और उनके गुरुवार को अदालत में पेश होने की उम्मीद है।

ऑस्ट्रेलियाई संघीय पुलिस ने एक बयान जारी कर कहा कि दोनों व्यक्तियों पर व्यापक घुसपैठ और कई लोकप्रिय ओपन सोर्स परियोजनाओं के साथ छेड़छाड़ का संदेह था। जांचकर्ताओं का मानना है कि हमलावरों का इरादा बड़ी संख्या में कंप्यूटरों को संक्रमित करना, अकाउंट क्रेडेंशियल और डेटा चुराना और फिर पीड़ितों से फिरौती वसूलना था।
एफबीआई के साइबर डिवीजन के प्रमुख ब्रेट लेदरमैन ने कहा कि टीमपीसीपी के सदस्यों के रूप में पहचाने गए दो संदिग्धों पर हमलों की एक श्रृंखला में 1,000 से अधिक संगठनों पर हमला करने का संदेह था। यह स्पष्ट नहीं था कि न्याय विभाग ने संयुक्त राज्य अमेरिका में प्रत्यर्पण की मांग करने की योजना बनाई है या नहीं; एफबीआई प्रवक्ता ने टिप्पणी के अनुरोध का तुरंत जवाब नहीं दिया।
टीमपीसीपी एक सक्रिय साइबर अपराधी समूह है जो सॉफ़्टवेयर आपूर्ति श्रृंखला को लक्षित करने वाले कई बड़े पैमाने के हमलों के लिए जाना जाता है। इसका सामान्य तरीका कई उद्यमों द्वारा उपयोग किए जाने वाले लोकप्रिय ओपन सोर्स सॉफ़्टवेयर टूल पर आक्रमण करना और दुर्भावनापूर्ण संशोधनों को लागू करना है। जब दूषित सॉफ़्टवेयर एंटरप्राइज़ या डेवलपर सिस्टम पर इंस्टॉल किया जाता है, तो दुर्भावनापूर्ण कोड निजी कुंजी और अन्य संवेदनशील क्रेडेंशियल चुरा लेता है, जिसका उपयोग क्लाउड स्टोरेज सिस्टम तक पहुंचने के लिए किया जा सकता है और, कई मामलों में, ग्राहक डेटा को और उजागर कर देता है।
कानून प्रवर्तन अधिकारियों ने कहा कि हमलावरों ने 500,000 से अधिक क्रेडेंशियल्स चुरा लिए थे और जानकारी का उपयोग अधिक व्यवसायों तक हमले का विस्तार करने के लिए किया था। पहले, टीमपीसीपी को प्रसिद्ध भेद्यता स्कैनिंग टूल ट्रिवी पर हमले से संबंधित माना जाता था। इस टूल पर भरोसा करने वाली सभी कंपनियां प्रभावित हो सकती हैं, जिनमें लाइटएलएलएम, एआई रिक्रूटमेंट स्टार्टअप मर्कोर आदि शामिल हैं।

इसके अलावा, संगठन पर यूरोपीय आयोग के क्लाउड इंफ्रास्ट्रक्चर पर हमला करने और अन्य खुले को निशाना बनाने का भी संदेह है। GitHub और OpenAI जैसे प्रौद्योगिकी दिग्गजों के सिस्टम तक पहुंच प्राप्त करने के लिए स्रोत परियोजनाएं और डेवलपर एप्लिकेशन।
ऑस्ट्रेलियाई अधिकारियों ने कहा कि कई साइबर सुरक्षा कंपनियों द्वारा पुलिस को सुराग उपलब्ध कराने के बाद अप्रैल 2026 में प्रासंगिक जांच शुरू की गई थी। पुलिस ने अभी तक गिरफ्तार किए गए दोनों लोगों की पहचान उजागर नहीं की है।
हालांकि, स्वतंत्र साइबर सुरक्षा रिपोर्टर ब्रायन क्रेब्स ने बताया कि गिरफ्तार संदिग्धों में से एक रूबेन थॉमसन था, जिसका हैकर कोडनेम "एलिस" था। क्रेब्स ने कहा कि वह पिछले कुछ महीनों से एलिस के संपर्क में हैं, और एलिस ने कहा है कि वह मार्च 2026 तक टीमपीसीपी के नेता के रूप में काम करेंगे। क्रेब्स ने यह भी बताया कि एलिस ने कार्यक्रम के दौरान गलतियाँ कीं, और अंततः जांच से उनकी असली पहचान की पुष्टि हुई।
बुधवार को एक संवाददाता सम्मेलन में, ऑस्ट्रेलियाई कानून प्रवर्तन ने कहा कि उसने संदिग्धों से बड़ी मात्रा में संदिग्ध चोरी किए गए डेटा, साथ ही उपकरण और अन्य इलेक्ट्रॉनिक्स जब्त किए हैं। पुलिस ने कहा कि वे हमले के पीड़ितों को सूचित करने के लिए आगे बढ़ेंगे।
टिप्पणियाँ