ઓસ્ટ્રેલિયન પોલીસે TeamPCP હેકિંગ ગેંગના **2** સભ્યોની ધરપકડ કરી છે. આ ગેંગે સોફ્ટવેર સપ્લાય ચેઈન દ્વારા **1,000** થી વધુ સંસ્થાઓનો ડેટા ચોરી કરીને **5,00,000** થી વધુ ક્રેડેન્શિયલ્સ ચોર્યા હતા.
ઓસ્ટ્રેલિયન ફેડરલ પોલીસ દ્વારા કરવામાં આવેલી આ મોટી કાર્યવાહીમાં પર્થના 21 અને 23 વર્ષના યુવકોને ઝડપી લેવામાં આવ્યા છે. 26 ઓગસ્ટ, 2026 ના રોજ કરવામાં આવેલી આ ધરપકડ બાદ આરોપીઓ પર અનધિકૃત એક્સેસ અને મની લોન્ડરિંગ સહિતના 14 ગંભીર આરોપો લગાવવામાં આવ્યા છે.
આ હુમલો કેવી રીતે થયો?
આ ગેંગે સામાન્ય સાયબર એટેકની જેમ સીધું વેબસાઇટને ટાર્ગેટ કરવાને બદલે સોફ્ટવેર ડેવલપમેન્ટ ટૂલ્સ જેવા કે Trivy, LiteLLM, અને Checkmarx KICS માં ખામીઓ શોધી હતી. આ ટૂલ્સનો ઉપયોગ કરીને હેકર્સે CI/CD પાઇપલાઇન્સમાં ઘૂસણખોરી કરી હતી, જેના કારણે OpenAI, Mercor અને યુરોપિયન કમિશન જેવી મોટી સંસ્થાઓનો ડેટા જોખમમાં મુકાયો હતો.
રોકાણકારો માટે ચેતવણી
આ ઘટના બાદ કંપનીઓએ સિક્યુરિટી પાછળ ખર્ચ વધારવો પડશે. ઈન્સિડન્ટ રિસ્પોન્સ, સિક્યુરિટી કીઝ બદલવી અને ફોરેન્સિક ઓડિટ પાછળ કંપનીઓનો મોટો ખર્ચ થઈ શકે છે. લાંબા ગાળે, જે કંપનીઓ 'Zero Trust' સિક્યુરિટી મોડલ અપનાવશે તે જ આવા જોખમો સામે ટકી શકશે.
