ऑस्ट्रेलियातील पोलिसांनी 'TeamPCP' या हॅकिंग ग्रुपच्या दोन सदस्यांना अटक केली आहे. या गटाने सॉफ्टवेअर सप्लाय चेनवर हल्ला करून जगभरातील १,००० हून अधिक संस्थांचे ५,००,००० पेक्षा जास्त क्रेडेंशियल्स चोरले आहेत, ज्यामुळे टेक कंपन्यांच्या सुरक्षेचा प्रश्न गंभीर झाला आहे.
हॅकिंगची पद्धत आणि व्याप्ती
ऑस्ट्रेलियन फेडरल पोलिसांनी पर्थमध्ये २१ आणि २३ वर्षीय दोन तरुणांना अटक केली आहे. या हॅकर्सनी थेट वेबसाईट्सवर हल्ला करण्याऐवजी Trivy, LiteLLM आणि Checkmarx KICS सारख्या जगभरात वापरल्या जाणाऱ्या ओपन-सोर्स सॉफ्टवेअर टूल्समध्ये फेरफार केली. या माध्यमातून त्यांनी CI/CD पाइपलाईन्समध्ये घुसखोरी करून ५,००,००० पेक्षा जास्त क्रेडेंशियल्स चोरले. याचा फटका OpenAI, Mercor आणि European Commission सारख्या मोठ्या संस्थांना बसला आहे.
गुंतवणूकदारांसाठी धोक्याचा इशारा
या घटनेमुळे सप्लाय चेन सुरक्षेतील त्रुटी उघड झाल्या आहेत. कंपन्यांना आता Incident Response, ऑडिटिंग आणि सुरक्षा की (Security Keys) बदलण्यासाठी मोठा खर्च करावा लागणार आहे. ज्या कंपन्या या रिस्क मॅनेजमेंटमध्ये अपयशी ठरतील, त्यांना केवळ आर्थिक फटकाच नाही तर प्रतिष्ठेचे नुकसान आणि नियामक चौकशीलाही सामोरे जावे लागू शकते.
आगामी काळात, कंपन्या आता 'Zero Trust' सुरक्षा मॉडेलवर भर देण्याची शक्यता आहे. गुंतवणूकदारांनी आता अशा कंपन्यांच्या सायबर सुरक्षा तरतुदींकडे अधिक बारकाईने पाहणे गरजेचे आहे.
