ऑस्ट्रेलियाई पुलिस ने 'TeamPCP' हैकिंग गैंग के दो सदस्यों को पकड़ा है। इस गैंग ने सॉफ्टवेयर सप्लाई चेन में सेंध लगाकर **1,000** से ज्यादा संस्थानों को निशाना बनाया और **5,00,000** से अधिक क्रेडेंशियल्स चुराए हैं।
सप्लाई चेन पर बड़ा हमला
ऑस्ट्रेलियाई फेडरल पुलिस ने पर्थ के 21 और 23 वर्षीय दो युवाओं को 26 अगस्त, 2026 को गिरफ्तार किया है। इन पर अनधिकृत कंप्यूटर एक्सेस और मनी लॉन्ड्रिंग जैसे 14 गंभीर आरोप लगे हैं। ये हैकर्स किसी वेबसाइट को सीधे टारगेट करने के बजाय, ओपन-सोर्स सॉफ्टवेयर टूल्स जैसे Trivy, LiteLLM, और Checkmarx KICS का इस्तेमाल कर रहे थे।
कंपनियों के लिए बड़ा खतरा
इस हमले के जरिए हैकर्स ने CI/CD (सॉफ्टवेयर डेवलपमेंट पाइपलाइन) में घुसपैठ की। इसका सीधा असर OpenAI, Mercor और European Commission जैसी बड़ी संस्थाओं पर पड़ा।
निवेशकों के लिए सबक
इस घटना ने टेक कंपनियों के लिए खतरे की घंटी बजा दी है। प्रभावित कंपनियों को अब सिक्योरिटी की रोटेशन, कोडबेस ऑडिट और फोरेंसिक जांच पर भारी खर्च करना होगा। निवेशक अब उन कंपनियों पर नजर रख रहे हैं जो 'Zero Trust' सिक्योरिटी मॉडल अपना रही हैं, ताकि भविष्य में सप्लाई चेन हमलों से बचा जा सके।
