ప్రపంచవ్యాప్తంగా **1,000** కంటే ఎక్కువ సంస్థల డేటాను తస్కరించిన 'TeamPCP' హ్యాకింగ్ గ్రూపు సభ్యులను ఆస్ట్రేలియా పోలీసులు అరెస్టు చేశారు. సాఫ్ట్వేర్ సప్లై చైన్పై వీరు చేసిన ఈ దాడి వల్ల **5,00,000** పైగా క్రెడెన్షియల్స్ లీక్ అయ్యాయి. టెక్ కంపెనీల భద్రతపై ఇది తీవ్రమైన ఆందోళన కలిగిస్తోంది.
ఆస్ట్రేలియా ఫెడరల్ పోలీస్, అంతర్జాతీయ దర్యాప్తు సంస్థలతో కలిసి పర్త్కు చెందిన ఇద్దరు యువకులను (21 మరియు 23 ఏళ్లు) అదుపులోకి తీసుకుంది. ఆగస్టు 26, 2026న జరిగిన ఈ ఆపరేషన్, ప్రపంచవ్యాప్తంగా సంచలనం సృష్టించిన సప్లై-చైన్ దాడికి ముగింపు పలికింది. వీరిపై అనధికారికంగా కంప్యూటర్ యాక్సెస్, మనీ లాండరింగ్తో సహా 14 కీలక కేసులు నమోదయ్యాయి.
హ్యాకర్లు ఎలా దాడి చేశారు?
ఈ హ్యాకర్లు నేరుగా వెబ్సైట్లను టార్గెట్ చేయకుండా, సాఫ్ట్వేర్ డెవలప్మెంట్ కోసం వాడే Trivy, LiteLLM, మరియు Checkmarx KICS వంటి ఓపెన్-సోర్స్ టూల్స్ను లక్ష్యంగా చేసుకున్నారు. ఈ టూల్స్లో మాల్వేర్ను చొప్పించి, సాఫ్ట్వేర్ డెవలప్మెంట్ పైప్లైన్స్ (CI/CD) ద్వారా 5,00,000 కు పైగా కీలక డేటా క్రెడెన్షియల్స్ను దొంగిలించారు. దీనివల్ల OpenAI, Mercor వంటి దిగ్గజ సంస్థలతో పాటు యూరోపియన్ కమిషన్ వంటి ప్రభుత్వ సంస్థల ప్రైవేట్ నెట్వర్క్లు కూడా హ్యాకింగ్కు గురయ్యాయి.
ఇన్వెస్టర్లకు హెచ్చరిక
ఈ ఘటన టెక్ కంపెనీల సాఫ్ట్వేర్ సప్లై చైన్ ఎంత బలహీనంగా ఉందో బయటపెట్టింది. కంపెనీలు తమ సొంత వ్యవస్థలను ఎంత పటిష్టంగా ఉంచుకున్నా, థర్డ్-పార్టీ టూల్స్ ద్వారా దొంగలు 'బ్యాక్డోర్' ఎంట్రీ పొందే అవకాశం ఉందని అర్థమవుతోంది.
దీనివల్ల ప్రభావితమైన కంపెనీలకు భారీ ఆర్థిక నష్టం తప్పదు. భద్రతా కీల మార్పు (Rotation of security keys), కోడ్బేస్ ఆడిటింగ్ మరియు ఫోరెన్సిక్ దర్యాప్తు కోసం లక్షలాది రూపాయలు ఖర్చు చేయాల్సి వస్తుంది. అంతేకాకుండా, డేటా భద్రతలో వైఫల్యం వల్ల రెగ్యులేటరీ చర్యలు మరియు మార్కెట్లో కంపెనీ ప్రతిష్ట దెబ్బతినే ప్రమాదం ఉంది.
భవిష్యత్తులో, కంపెనీలు 'Zero Trust' సెక్యూరిటీ మోడల్స్ వైపు మళ్లడం, ఓపెన్-సోర్స్ కాంపోనెంట్స్ వాడకంలో కఠిన నిబంధనలు అమలు చేయడం వంటివి చేస్తేనే ఇన్వెస్టర్ల నమ్మకాన్ని నిలబెట్టుకోగలవు.
