ออสเตรเลียจับกุม 2 ผู้ต้องสงสัยเอี่ยวแฮกเกอร์ทีม TeamPCP
ทางการออสเตรเลียประกาศจับกุมชาย 2 คนที่ถูกกล่าวหาว่าเกี่ยวข้องกับกลุ่มแฮกเกอร์ TeamPCP ซึ่งเป็นเครือข่ายอาชญากรรมไซเบอร์ที่ถูกระบุว่าอยู่เบื้องหลังการโจมตีแบบซัพพลายเชนต่อเนื่องยาวนานหลายเดือน และ…

ทางการออสเตรเลียประกาศจับกุมชาย 2 คนที่ถูกกล่าวหาว่าเกี่ยวข้องกับกลุ่มแฮกเกอร์ TeamPCP ซึ่งเป็นเครือข่ายอาชญากรรมไซเบอร์ที่ถูกระบุว่าอยู่เบื้องหลังการโจมตีแบบซัพพลายเชนต่อเนื่องยาวนานหลายเดือน และสร้างผลกระทบต่อองค์กรทั่วโลกมากกว่าพันแห่ง
สำนักงานตำรวจสหพันธรัฐออสเตรเลียระบุว่าผู้ต้องสงสัยทั้งสองถูกตั้งข้อหาทั้งหมด 14 กระทง โดยทั้งคู่ถูกเชื่อมโยงกับกิจกรรมของ TeamPCP แม้ทางการจะยังไม่เปิดเผยชื่ออย่างเป็นทางการ และระบุเพียงว่าพักอาศัยอยู่ในเมือง Cottesloe และ Mandurah ของรัฐเวสเทิร์นออสเตรเลีย ขณะที่รายงานเชิงสืบสวนของ KrebsOnSecurity อ้างว่าระบุตัวตนของผู้ถูกจับได้แล้ว พร้อมเล่าภูมิหลังและความผิดพลาดที่นำไปสู่การถูกจับกุม
TeamPCP ถูกจับตาอย่างหนักจากหน่วยงานความมั่นคงและผู้เชี่ยวชาญด้านไซเบอร์ตั้งแต่เริ่มปรากฏตัวในเดือนธันวาคมที่ผ่านมา กลุ่มนี้ถูกมองว่าเป็นหนึ่งในตัวอย่างสำคัญของการโจมตีซัพพลายเชนยุคใหม่ เพราะไม่ได้มุ่งเจาะระบบองค์กรปลายทางโดยตรง แต่แทรกมัลแวร์เข้าไปในซอฟต์แวร์โอเพนซอร์สที่มีผู้ใช้งานจำนวนมาก ทำให้การติดเชื้อแพร่กระจายต่อจากแพ็กเกจหนึ่งไปสู่อีกแพ็กเกจหนึ่งได้เอง
ลักษณะเด่นของปฏิบัติการนี้คือการใช้ประโยชน์จากกระบวนการ CI/CD ซึ่งเป็นส่วนสำคัญของการพัฒนาและส่งมอบซอฟต์แวร์ในยุคปัจจุบัน เมื่อแพ็กเกจหรือเครื่องมือที่อยู่ในสายการผลิตถูกฝังโค้ดอันตราย การอัปเดตหรือการนำซอฟต์แวร์ไปใช้งานอาจกลายเป็นช่องทางให้มัลแวร์แพร่เข้าสู่เครือข่ายขององค์กรจำนวนมากในวงกว้าง
กรณีนี้สะท้อนว่าภัยคุกคามด้านซัพพลายเชนยังคงเป็นความเสี่ยงระดับสูงต่ออุตสาหกรรมซอฟต์แวร์และองค์กรที่พึ่งพาโอเพนซอร์สอย่างหนัก แม้จะมีการจับกุมผู้ต้องสงสัยแล้ว แต่การสืบสวนและการประเมินความเสียหายต่อเหยื่อทั่วโลกยังมีแนวโน้มดำเนินต่อไป รวมถึงอาจมีผลต่อแนวทางตรวจสอบแพ็กเกจโอเพนซอร์สและความปลอดภัยของระบบ CI/CD ในอนาคต


