TeamPCP Cyber Attack: सायबर सुरक्षेला मोठा धक्का! १,००० पेक्षा जास्त कंपन्यांचे डेटा चोरणारे गजाआड

TECHNOLOGY
Whalesbook Logo
AuthorSiddharth Joshi|Published at:
TeamPCP Cyber Attack: सायबर सुरक्षेला मोठा धक्का! १,००० पेक्षा जास्त कंपन्यांचे डेटा चोरणारे गजाआड

ऑस्ट्रेलियातील पोलिसांनी 'TeamPCP' या हॅकिंग ग्रुपच्या दोन सदस्यांना अटक केली आहे. या गटाने सॉफ्टवेअर सप्लाय चेनवर हल्ला करून जगभरातील १,००० हून अधिक संस्थांचे ५,००,००० पेक्षा जास्त क्रेडेंशियल्स चोरले आहेत, ज्यामुळे टेक कंपन्यांच्या सुरक्षेचा प्रश्न गंभीर झाला आहे.

हॅकिंगची पद्धत आणि व्याप्ती

ऑस्ट्रेलियन फेडरल पोलिसांनी पर्थमध्ये २१ आणि २३ वर्षीय दोन तरुणांना अटक केली आहे. या हॅकर्सनी थेट वेबसाईट्सवर हल्ला करण्याऐवजी Trivy, LiteLLM आणि Checkmarx KICS सारख्या जगभरात वापरल्या जाणाऱ्या ओपन-सोर्स सॉफ्टवेअर टूल्समध्ये फेरफार केली. या माध्यमातून त्यांनी CI/CD पाइपलाईन्समध्ये घुसखोरी करून ५,००,००० पेक्षा जास्त क्रेडेंशियल्स चोरले. याचा फटका OpenAI, Mercor आणि European Commission सारख्या मोठ्या संस्थांना बसला आहे.

गुंतवणूकदारांसाठी धोक्याचा इशारा

या घटनेमुळे सप्लाय चेन सुरक्षेतील त्रुटी उघड झाल्या आहेत. कंपन्यांना आता Incident Response, ऑडिटिंग आणि सुरक्षा की (Security Keys) बदलण्यासाठी मोठा खर्च करावा लागणार आहे. ज्या कंपन्या या रिस्क मॅनेजमेंटमध्ये अपयशी ठरतील, त्यांना केवळ आर्थिक फटकाच नाही तर प्रतिष्ठेचे नुकसान आणि नियामक चौकशीलाही सामोरे जावे लागू शकते.

आगामी काळात, कंपन्या आता 'Zero Trust' सुरक्षा मॉडेलवर भर देण्याची शक्यता आहे. गुंतवणूकदारांनी आता अशा कंपन्यांच्या सायबर सुरक्षा तरतुदींकडे अधिक बारकाईने पाहणे गरजेचे आहे.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.