اتهام استرالیا علیه افراد مرتبط با حملات زنجیره تأمین گروه تیم پی سی پی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این دو مرد که هر دو در شهر پرت در ایالت استرالیای غربی ساکن هستند، در مجموع با ۱۴ اتهام روبهرو شدهاند.
این اتهامات پس از آن مطرح شد که پلیس با اجرای حکم بازرسی در چند ملک در حومه پرت، تعدادی دستگاه الکترونیکی را ضبط کرد.
مقامات استرالیایی نام این افراد را بهطور رسمی اعلام نکردند، اما شبکه ملی ABC آنها را روبن ایان تامسون، ۲۱ ساله و لوئیس مایکل گیبلر، ۲۳ ساله معرفی کرد.
پلیس فدرال استرالیا در بیانیهای اعلام کرد:
این افراد عضو یک شبکه بسیار سازمانیافته بودند که در جرایم سایبری گسترده، از جمله نفوذ به دادهها، جرایم مرتبط با هویت و پولشویی مبتنی بر رمزارز فعالیت داشت.
تامسون، ساکن منطقه کاتسلو در پرت، با هشت اتهام مواجه است که از جمله آنها میتوان به تغییر غیرمجاز دادهها، تأمین یا در اختیار داشتن داده با هدف ارتکاب جرم رایانهای، معامله عواید حاصل از جرم به ارزش ۱۰۰ هزار دلار استرالیا یا بیشتر و خودداری از ارائه رمز عبور دستگاهها در پاسخ به دستور قانونی اشاره کرد.
گیبلر، ساکن ماندورا، نیز با شش اتهام مرتبط روبهرو است.
مقامات استرالیا مدعی هستند که هر دو نفر از «اعضای اصلی» سندیکای تیم پی سی پی (TeamPCP( بودهاند و در ازای نقش خود در این فعالیتها، رمزارز دریافت کردهاند.
گریم مارشال، فرمانده پلیس فدرال استرالیا، با اشاره به سن متهمان گفت:
پلیس با تعداد زیادی مجرم جوان درگیر در جرایم سایبری مواجه است؛ افرادی که در محیطی کاملاً دیجیتال رشد کردهاند و به هر دلیلی تصمیم گرفتهاند این مسیر را انتخاب کنند.
پلیس فدرال استرالیا اعلام کرد که این تحقیقات با همکاری پلیس ایالت استرالیای غربی و اف بی آی انجام شده است.
برت لیترمن، معاون بخش سایبری اف بی آی، مدعی شد این دو نفر از اعضای تیم پی سی پی بودهاند؛ گروهی که کدهای مخرب آن احتمالاً بیش از هزار سازمان در سراسر جهان را تحت تأثیر قرار داده است.
این گروه جرایم سایبری از ماه مارس مجموعهای از حملات زنجیره تأمین نرمافزار را اجرا کرده و اغلب ابزارهای مورد استفاده توسعهدهندگان، از جمله تن استک (TanStack)، تریوی (Trivy) و لایت ال ال ام (LiteLLM) را هدف قرار داده است.
از جمله قربانیان غیرمستقیم این حملات میتوان به کمیسیون اروپا و گیتهاب (GitHub) اشاره کرد.
حمله به لایت ال ال ام، یک بسته متنباز پایتون که بهطور گسترده در سامانههای هوش مصنوعی استفاده میشود، در ابتدا این نگرانی را ایجاد کرد که ممکن است دهها هزار محیط سازمانی را تحت تأثیر قرار داده باشد.
محققان استرالیایی برآورد کردهاند که کارزار هکری تیم پی سی پی به بیش از هزار سازمان در سراسر جهان نفوذ کرده، بیش از ۵۰۰ هزار اعتبارنامه را افشا کرده و دستکم ۳۰۰ گیگابایت داده را به سرقت برده است.
پلیس میگوید هزینههای مقابله و پاکسازی پیامدهای این حملات در سراسر جهان به صدها میلیون دلار رسیده است.
مارشال گفت این عملیات اهمیت همکاری فرامرزی در مبارزه با جرایم سایبری را نشان میدهد و شبکه همکاری پلیس با نهادهای مجری قانون و شرکتهای صنعتی را یک «ضریب قدرت» برای مقابله با مجرمان توصیف کرد.
او بیان کرد:
سندیکاهای جرایم سایبری روزبهروز سازمانیافتهتر میشوند و اغلب مانند کسبوکارهای حرفهای فعالیت میکنند؛ اما محققان ما در ردیابی مجرمانی که تلاش میکنند از ناشناسبودن فضای دیجیتال برای حمله به جامعه ما سوءاستفاده کنند، خستگیناپذیر هستند.
مقامات اعلام کردند حجم زیادی از دادههای ضبطشده همچنان در حال بررسی است و احتمال بازداشتهای بیشتر را رد نکردند.
در صورت محکومیت و اعمال حداکثر مجازات برای تمام اتهامات، این دو نفر در مجموع ممکن است با ۸۲ سال زندان مواجه شوند؛ ۵۶ سال برای تامسون و ۲۶ سال برای گیبلر.
البته در عمل، مجازات مربوط به چندین جرم در استرالیا اغلب بهصورت همزمان اجرا میشود و لزوماً مجموع آنها به مدت مذکور در زندان منجر نخواهد شد.