مقامات استرالیا روز چهارشنبه اعلام کردند دو مرد را به اتهام مشارکت در فعالیتهای مجرمانه سایبری برای گروه هکری TeamPCP بازداشت کردهاند. این گروه هکری طی ۹ ماه گذشته مجموعهای گسترده و مداوم از حملات زنجیره تأمین را انجام داده که در جریان آن بیش از هزار سازمان در سراسر جهان آلوده شدهاند.
پلیس فدرال استرالیا در بیانیهای اعلام کرد این دو مرد بازداشت و به ۱۴ فقره جرم متهم شدهاند. طبق این بیانیه، آنها از اعضای TeamPCP بودهاند؛ گروهی که به گفته مقامات، تاکنون بیش از هزار سازمان در سراسر جهان را به خطر انداخته است. پلیس نام این دو نفر را اعلام نکرد و تنها گفت که آنها در شهرهای کاتسلو و ماندورا در ایالت استرالیای غربی زندگی میکردند. وبسایت KrebsOnSecurity نیز با استناد به یک تحقیق گسترده، نام هر دو متهم و جزئیات بیشتری درباره سوابق زندگی آنها و اشتباهاتی که در نهایت به شناسایی و سقوطشان منجر شد، منتشر کرده است.
اخبار مرتبط هک های TeamPCP:
چندین ترابایت اطلاعات حساس در کمتر از 40 دقیقه توسط هکرها دزدیده شده است
TeamPCP از زمان ظهور خود در ماه دسامبر، به یکی از دردسرهای جدی برای نیروهای پلیس و متخصصان امنیت سایبری در سراسر جهان تبدیل شده است. این گروه بیشتر به دلیل مجموعهای از حملات زنجیره تأمین شناخته میشود که در آن، نرمافزارهای متنباز به بدافزاری آلوده میشدند که میتوانست از یک بسته نرمافزاری به بسته دیگر منتقل شود.
این آلودگیها با هدف قرار دادن فرایندهای CI/CD سازمانها انجام میشد؛ فرایندهایی که برای توسعه، بهروزرسانی و انتشار سریع نرمافزارها مورد استفاده قرار میگیرند.
پس از آلوده شدن یک بسته یا ابزار، بدافزاری که «Shai-Hulud» نام گرفته بود، خود را به بهروزرسانیهای بعدی همان بسته متصل میکرد. هنگامی که توسعهدهندگان بستههای آلوده را دانلود کرده و از طریق سیستمهای CI/CD خود اجرا میکردند، نرمافزارهای آنها نیز آلوده میشدند.
