بازداشت هکرهای گروه TeamPCP در استرالیا؛ ضربه سنگین به زنجیره تامین

پلیس فدرال استرالیا (AFP) دو مرد استرالیایی را به اتهام نقش‌آفرینی در حملات سایبری گسترده گروه TeamPCP به ابزارهای توسعه نرم‌افزار بازداشت کرد.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۲۲ روز پیش
بازداشت هکرهای گروه TeamPCP در استرالیا؛ ضربه سنگین به زنجیره تامین

پلیس فدرال استرالیا (Australian Federal Police - AFP) با همکاری نهادهای امنیتی بین‌المللی، دو مرد جوان را به دلیل نقش کلیدی در حملات سایبری گروه هکری TeamPCP بازداشت و با ۱۴ فقره اتهام کیفری مواجه کرد. این افراد متهم هستند که در کمپین‌های مخرب زنجیره تامین در مارس ۲۰۲۶ دست داشته و پلتفرم‌های مهمی نظیر Trivy، Checkmarx KICS و BerriAI LiteLLM را هدف قرار داده‌اند.

بر اساس گزارش‌های رسمی، متهمان شامل یک جوان ۲۳ ساله اهل منجورا (Mandurah) و یک فرد ۲۱ ساله اهل کاتسلو (Cottlesloe) هستند که در دادگاه بدوی پرث حاضر شدند. پلیس در جریان بازرسی از منازل این افراد، تجهیزات الکترونیکی متعددی را برای تحلیل‌های تخصصی توقیف کرد. تحقیقات نشان می‌دهد که این گروه برای فعالیت‌های غیرقانونی خود مبالغ هنگفتی به صورت ارز دیجیتال دریافت می‌کرده‌اند و فدرال رزرو آمریکا (FBI) نیز نسبت به خطرات ناشی از افشای توکن‌ها و کلیدهای دسترسی ابراز نگرانی کرده است.

ریشե این حملات پیچیده به زنجیره تامین به اوایل سال ۲۰۲۶ میلادی بازمی‌گردد؛ جایی که مهاجمان با سوءاستفاده از آسیب‌پذیری‌های ابزار اسکن امنیت Trivy و دستکاری مخازن گیت‌هاب (GitHub Actions)، کدهای مخرب را به سیستم‌های حیاتی تزریق کردند. این نفوذ به هکرها اجازه داد تا به توکن‌های انتشار پکیج دسترسی پیدا کرده و نسخه‌های آلوده پکیج‌هایی مانند LiteLLM را منتشر کنند. بر اساس آمارهای منتشر شده توسط شرکت‌های امنیت سایبری نظیر CloudSEK و Hudson Rock، این کمپین مخرب بیش از ۲۵۰۰ سازمان و صدها هزار خط لوله CI/CD را تحت تاثیر قرار داده است.

اهمیت این پرونده فراتر از یک بازداشت ساده است؛ چرا که کارشناسان امنیت سایبری سابقه فعالیت‌های این گروه را تا سال ۲۰۲۰ میلادی ردیابی کرده‌اند. ابزارهای خودکار و کرم‌های نرم‌افزاری مورد استفاده توسط TeamPCP، از جمله تهدیدات جدی برای اکوسیستم‌های توسعه نرم‌افزار منبع‌باز به شمار می‌روند. پلیس و آژانس‌های امنیتی به تمامی سازمان‌ها و توسعه‌دهندگان توصیه کرده‌اند که ضمن چرخش فوری کلیدهای دسترسی (Credential Rotation)، تمامی اقدامات امنیتی خود را بازنگری کنند تا از گزند حملات مشابه در امان بمانند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.