ਆਸਟ੍ਰੇਲੀਆਈ ਪੁਲਿਸ ਨੇ 'TeamPCP' ਹੈਕਿੰਗ ਗਰੁੱਪ ਦੇ ਦੋ ਮੈਂਬਰਾਂ ਨੂੰ ਗ੍ਰਿਫਤਾਰ ਕੀਤਾ ਹੈ। ਇਹਨਾਂ ਹੈਕਰਾਂ ਨੇ ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਵਿੱਚ ਸੰਨ੍ਹ ਲਾ ਕੇ **1,000** ਤੋਂ ਵੱਧ ਸੰਸਥਾਵਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਅਤੇ **5,00,000** ਤੋਂ ਵੱਧ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਚੋਰੀ ਕੀਤੇ ਹਨ, ਜੋ ਤਕਨੀਕੀ ਕੰਪਨੀਆਂ ਲਈ ਇੱਕ ਵੱਡਾ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖਤਰਾ ਹੈ।
ਆਸਟ੍ਰੇਲੀਆਈ ਫੈਡਰਲ ਪੁਲਿਸ ਨੇ ਅੰਤਰਰਾਸ਼ਟਰੀ ਏਜੰਸੀਆਂ ਦੇ ਸਹਿਯੋਗ ਨਾਲ ਪਰਥ ਦੇ ਰਹਿਣ ਵਾਲੇ ਦੋ ਨੌਜਵਾਨਾਂ (ਉਮਰ 21 ਅਤੇ 23 ਸਾਲ) ਨੂੰ ਗ੍ਰਿਫਤਾਰ ਕੀਤਾ ਹੈ। ਇਹ ਕਾਰਵਾਈ 26 ਅਗਸਤ, 2026 ਨੂੰ ਕੀਤੀ ਗਈ। ਮੁਲਜ਼ਮਾਂ ਉੱਤੇ 14 ਗੰਭੀਰ ਦੋਸ਼ ਲੱਗੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਗੈਰ-ਕਾਨੂੰਨੀ ਐਕਸੈਸ ਅਤੇ ਮਨੀ ਲਾਂਡਰਿੰਗ ਸ਼ਾਮਲ ਹੈ।
ਹਮਲੇ ਦਾ ਤਰੀਕਾ ਅਤੇ ਪ੍ਰਭਾਵ
ਇਹ ਗਰੁੱਪ ਸਿੱਧਾ ਵੈੱਬਸਾਈਟਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਦੀ ਬਜਾਏ, Trivy, LiteLLM, ਅਤੇ Checkmarx KICS ਵਰਗੇ ਮਸ਼ਹੂਰ ਓਪਨ-ਸੋਰਸ ਟੂਲਸ ਵਿੱਚ ਖਾਮੀਆਂ ਲੱਭ ਕੇ ਹਮਲਾ ਕਰ ਰਿਹਾ ਸੀ। ਇਸ ਨਾਲ OpenAI ਅਤੇ Mercor ਵਰਗੀਆਂ ਦਿੱਗਜ ਕੰਪਨੀਆਂ ਦੇ ਨਾਲ-ਨਾਲ European Commission ਵਰਗੇ ਸਰਕਾਰੀ ਅਦਾਰੇ ਵੀ ਪ੍ਰਭਾਵਿਤ ਹੋਏ ਹਨ।
ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਚਿਤਾਵਨੀ
ਇਸ ਘਟਨਾ ਨੇ ਦੱਸਿਆ ਹੈ ਕਿ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਹੁਣ ਸਿਰਫ ਡਾਟਾ ਬਚਾਉਣ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ ਹੈ, ਸਗੋਂ ਸਾਫਟਵੇਅਰ ਬਣਾਉਣ ਵਾਲੇ ਟੂਲਸ (CI/CD Pipelines) ਦੀ ਸੁਰੱਖਿਆ ਵੀ ਬੇਹੱਦ ਜ਼ਰੂਰੀ ਹੈ। ਪ੍ਰਭਾਵਿਤ ਕੰਪਨੀਆਂ ਨੂੰ ਹੁਣ ਸੁਰੱਖਿਆ ਕੁੰਜੀਆਂ (Security Keys) ਬਦਲਣ, ਕੋਡ ਆਡਿਟ ਕਰਨ ਅਤੇ ਫੋਰੈਂਸਿਕ ਜਾਂਚ ਲਈ ਵੱਡਾ ਖਰਚ ਕਰਨਾ ਪਵੇਗਾ। ਆਉਣ ਵਾਲੇ ਸਮੇਂ ਵਿੱਚ, ਜੋ ਕੰਪਨੀਆਂ 'Zero Trust' ਸੁਰੱਖਿਆ ਮਾਡਲ ਅਪਣਾਉਣਗੀਆਂ, ਉਹ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਖਤਰਿਆਂ ਤੋਂ ਬਿਹਤਰ ਢੰਗ ਨਾਲ ਨਿਪਟ ਸਕਣਗੀਆਂ।
