پرش به محتوای اصلی

جاسوس گوگل در عملیاتی ویژه به قلب باند هکری TeamPCP نفوذ کرد

زومیت۱۴۰۵ شهریور ۳۰, دوشنبه، ساعت ۱۷:۰۰حدود 1 دقیقه مطالعه

محققان امنیتی گوگل با نفوذ مخفیانه به گروه هکری TeamPCP، حملات گسترده به زنجیره‌ی تامین نرم‌افزار و بیش از هزار شرکت را رصد و خنثی کردند.

محققان امنیتی گوگل با نفوذ مخفیانه به گروه هکری TeamPCP، حملات گسترده به زنجیره‌ی تامین نرم‌افزار و بیش از هزار شرکت را رصد و خنثی کردند.

گروه تحلیل تهدیدات گوگل موفق شد یکی از پژوهشگران خود را به‌صورت مخفیانه وارد هسته‌ی مرکزی گروه هکری بدنام TeamPCP کند. اعضای گروه TeamPCP پیش از دستگیری دو متهم اصلی در استرالیا، صدها اپ منبع‌باز را به بدافزار آلوده کرده و با سرقت حساب‌های کاربری توسعه‌دهندگان، بیش از ۱۰۰۰ شرکت را هدف حملات سایبری قرار داده بودند.

نفوذ اطلاعاتی به گوگل امکان داد تا کمپین‌های مخرب را از درون زیر نظر بگیرد، به اهداف حملات هشدار دهد و تلاش‌های نفوذگران را ناکام بگذارد. جزئیات این عملیات در کنفرانس تحقیقاتی LABScon ارائه شده است.

گوگل با ردگیری اشتباهات امنیتی یکی از متهمان استرالیایی، اطلاعات هویتی کلیدی را در اختیار مراجع قانونی قرار داد. گروه سایبری ShinyHunters نیز که ابتدا با TeamPCP همکاری می‌کرد، اطلاعاتی را علیه آن‌ها فاش کرد. شرکت امنیتی Mandiant، از زیرمجموعه‌های گوگل، از ابتدای فعالیت‌های گسترده‌ی مهاجمان موفق به نفوذ در حلقه‌ی داخلی آن‌ها شده بود.

آستین لارسن ، محقق گروه تحلیل تهدیدات گوگل، می‌گوید: «یکی از هویت‌های جعلی ما ماه‌ها تلاش کرد تا اعتماد فردی را که برای پیوستن به TeamPCP دعوت شده بود جلب کند و از همین طریق به گروه ملحق شد. بنابراین مندیانت تقریبا از نخستین روز، همه‌چیز را پشت صحنه زیر نظر داشت.»

خواندن متن کامل در زومیتبه زبان اصلی، در سایت ناشر باز می‌شودهمه‌ی اخبار فناوری