کد خبر: ۸۱۹

بازداشت دو هکر مرتبط با TeamPCP در استرالیا؛ حملات زنجیره تأمین بیش از هزار سازمان را هدف گرفت

بازداشت دو هکر مرتبط با TeamPCP در استرالیا؛ حملات زنجیره تأمین بیش از هزار سازمان را هدف گرفت

دو مرد در استرالیا به اتهام عضویت در گروه سایبری TeamPCP بازداشت شدند؛ گروهی که با حملات زنجیره تأمین بیش از ۱۰۰۰ سازمان را هدف گرفته و بیش از ۵۰۰ هزار اطلاعات کاربری را سرقت کرده است.

پلیس استرالیا دو مرد را که گفته می‌شود با گروه سایبری TeamPCP در ارتباط بوده‌اند، بازداشت و متهم کرده است. این گروه با تزریق کدهای مخرب به نرم‌افزارهای متن‌باز، از حملات زنجیره تأمین برای نفوذ به سازمان‌های مختلف در سراسر جهان استفاده کرده است.

پلیس فدرال استرالیا (AFP) با همکاری پلیس فدرال آمریکا (FBI) و پلیس استرالیای غربی، روز ۲۶ اوت دو مرد ۲۱ و ۲۳ ساله را در شهرهای کاتسلو و ماندورا بازداشت کرد.

اتهام هکرهای TeamPCP چیست؟

مرد ۲۱ ساله با هشت اتهام از جمله نگهداری و انتقال داده برای استفاده در جرایم رایانه‌ای، تغییر غیرمجاز داده‌ها، سرپیچی از دستور قانونی و معامله عواید حاصل از جرم به ارزش بیش از ۱۰۰ هزار دلار مواجه است. مجازات برخی از این اتهامات می‌تواند تا ۲۰ سال زندان باشد.

مرد ۲۳ ساله نیز با شش اتهام مرتبط با جرایم رایانه‌ای، از جمله نگهداری و انتقال داده برای ارتکاب جرم و تغییر غیرمجاز اطلاعات روبه‌رو شده که مجازات برخی از آن‌ها تا پنج سال زندان است.

سرقت بیش از ۵۰۰ هزار اطلاعات کاربری

به گفته مقام‌های استرالیایی، تحقیقات درباره این پرونده از آوریل ۲۰۲۶ آغاز شد؛ زمانی که چند شرکت فعال در حوزه ارزیابی تهدیدات سایبری، فعالیت گروهی را شناسایی کردند که کد مخرب را در نرم‌افزارهای موجود در یک مخزن متن‌باز قرار داده بود.

توسعه‌دهندگانی که این کد را بدون اطلاع از ماهیت مخرب آن وارد پروژه‌های خود می‌کردند، به‌صورت ناخواسته آلودگی را به سیستم‌های دولتی، دانشگاهی و شرکت‌های خصوصی منتقل می‌کردند.

پس از نفوذ، مهاجمان می‌توانستند اطلاعات حساسی مانند نام‌های کاربری، رمزهای عبور و توکن‌های احراز هویت را سرقت کنند.

AFP تخمین می‌زند این عملیات بیش از ۱۰۰۰ سازمان در سراسر جهان را تحت تأثیر قرار داده و بیش از ۵۰۰ هزار اطلاعات احراز هویت و دست‌کم ۳۰۰ گیگابایت داده به سرقت رفته است. هزینه مقابله و پاک‌سازی آثار این حملات نیز صدها میلیون دلار برآورد شده است.

ارتباط TeamPCP با حملات زنجیره تأمین

محققان امنیت سایبری TeamPCP را به مجموعه‌ای از حملات زنجیره تأمین علیه پروژه‌ها و شرکت‌هایی مانند GitHub، Telnyx، LiteLLM، Trivy شرکت Aqua، KICS شرکت Checkmarx، TanStack، MistralAI و Red Hat مرتبط دانسته‌اند.

این گروه همچنین با کرم خودانتشار Shai-Hulud مرتبط شده است؛ بدافزاری که در سپتامبر ۲۰۲۵ بیش از ۱۸۰ بسته npm را تحت تأثیر قرار داد و با سرقت اطلاعات احراز هویت، امکان انتشار خودکار در بسته‌های دیگر را فراهم می‌کرد.

با این حال، پژوهشگر امنیتی Charlie Eriksen تأکید کرده است که TeamPCP لزوماً عامل حملات اولیه S1ngularity و Shai-Hulud در تابستان ۲۰۲۵ نبوده است. به گفته او، این گروه بعداً نمونه‌ای از این کرم را کپی و مورد استفاده قرار داده و همین موضوع باعث انتساب حملات به TeamPCP شده است.

احتمال بازداشت‌های بیشتر

محققان همچنان در حال بررسی حجم زیادی از داده‌های کشف‌شده در جریان تحقیقات هستند و پلیس استرالیا احتمال بازداشت افراد دیگر در ارتباط با این پرونده را رد نکرده است.

مقام‌های امنیتی می‌گویند گروه‌های جرایم سایبری در سال‌های اخیر سازمان‌یافته‌تر شده‌اند و گاهی ساختاری شبیه کسب‌وکارهای حرفه‌ای دارند. با این حال، برخی محققان TeamPCP را گروهی بسیار پیچیده نمی‌دانند و معتقدند خطر اصلی آن‌ها در توانایی استفاده سریع از آسیب‌پذیری‌ها، تحقیقات و ابزارهای منتشرشده و تبدیل آن‌ها به حملات عملیاتی بوده است.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث