Avustralyalı Polis, Tech Şirketlerini Hedef Alan TeamPCP Hacker Saldırıları Şüphelilerini Gözaltına Aldı
Avustralya güvenlik güçleri, TeamPCP hacker kolektifine katılımdan şüphelenilen iki kişiye karşı operasyon düzenledi. Gözaltılar, bu yılın başlarında çeşitli teknoloji şirketlerini hedef alan bir dizi siber saldırıyla bağlantılı.
Etkilenen kuruluşlar arasında Mercor ve OpenAI da bulunuyor. Bu şirketler ortak bir özellik taşıyor: Yoğun olarak kullanılan açık kaynaklı yazılım bileşenlerine büyük ölçüde bağımlılar. Bu durum, saldırganların yazılım tedarik zincirindeki güvenlik açıklarından yararlanmış veya bu açık kaynaklı araçlarla ilişkili maruz kalmış altyapıyı hedef almış olabileceğini düşündürüyor.
Soruşturma, yaygın olarak kullanılan bileşenlerdeki güvenlik açıklarının aynı anda birçok kuruluşu etkileyebileceği açık kaynaklı yazılım ekosistemlerinin güvenliği konusundaki devam eden endişeleri gözler önüne seriyor. Güvenlik güçleri, bu tür tehditleri izlemeye ve bu bağımlılıkları istismar etmeye çalışan aktörleri takip etmeye devam ediyor.
Kullanılan spesifik saldırı yöntemleri veya herhangi bir veri ihlalinin kapsamı hakkındaki detaylar, soruşturma devam ettiği için tam olarak açıklanmadı.