Ötən ay Avstraliyada iki iddia edilən üzvü həbs edilmədən və ittiham edilməzdən əvvəl TeamPCP kimi tanınan haker qrupu tarixdə heç birinə bənzərsiz bir hakerlik törətdi. O, öz zərərli proqramları ilə yüzlərlə açıq mənbəli proqramı çirkləndirmişdir, proqram təminatı zəncirini hakerləşdirmək üçün inkişaf etdiricilərin hesablarını oğurlayıb və hətta bu prosesin avtomatlaşdırılması üçün Dune mövzusunda özünü yaymaq üçün bir solucan buraxıb, nəticədə mindən çox şirkətə hücum edib.
İndi Google'ın təhlükə istiqamətində istihbarat qrupu TeamPCP-nin qələbəsi zamanı şirkətin öz gizli tədqiqatçısının qrupuna sızdığını açıqlayıb. Bu da Google-a hacklərin içəridən izləməsinə, pozulma hədəflərini xəbərdar etməyə və hətta qrupun bu qurbanlardan istifadə etmək cəhdlərini pozmağa kömək etməyə imkan verdi.
Bu gün təhlükəsizlik şirkəti SentinelOne'un LABScon tədqiqat konfransında danışıq zamanı Google Təhdid İstiqlal Qrupunun tədqiqatçısı Austin Larsen şirkətin "TeamPCP"in araşdırılması və sızması barədə ətraflı məlumatlar təqdim edəcək. Larsen-a görə, Google nəhayət, haker qrupunun aparıcı üzvləri olduğu ittiham edilən iki avstraliyalının biri tərəfindən edilən əməliyyat təhlükəsizliyi səhvlərinin bir izini izlədi və əsas müəyyənləşdirmə detallarını hüquq-mühafizə orqanlarına ötürdü. Şirkət həmçinin TeamPCP-nin tərəfdaşlıq etdiyi, lakin daha sonra təchizat zəncirini hakerlərə çevirdiyi digər məşhur kiber cinayətkar qrup olan ShinyHunters-dən məlumat alıb. Və bəlkə də ən təəccüblü olan Larsen deyir ki, Google-un təhlükəsizlik qoruğu olan Mandiant şirkətinin, qrupun yaxın dairəsində gizli analitikləri var idi.
Bizim personalarımızdan biri TeamPCP-yə qoşulmaq üçün dəvət olunan aktyorlardan biri ilə çox ay çalışıb və qrupa qoşulub. Larsen LABScon danışıqından əvvəl WIRED-ə müsahibəsində deyib. Əsasən, demək olar ki, ilk gün Mandiant hər şeyi səhnə arxasında izləyirdi.
Xülasə — davamını mənbədə oxuyun.