پرش به محتوای اصلی

یک تحلیلگر مخفی گوگل به یک باند بدنام هک زنجیره تامین نفوذ کرد

آرس‌تکنیکا۱۴۰۵ شهریور ۲۹, یکشنبه، ساعت ۱۴:۳۷حدود 1 دقیقه مطالعه

گروه اطلاعاتی تهدید گوگل اعلام کرد که یک خال در حلقه داخلی TeamPCP وجود دارد.

قبل از اینکه دو نفر از اعضای ادعایی آن در ماه گذشته در استرالیا دستگیر و متهم شوند، گروه هکری معروف به TeamPCP اقدام به هک کردن غیرقانونی در تاریخ کرد. صدها برنامه منبع باز را با بدافزار خود آلوده کرد، حساب‌های توسعه‌دهنده را به سرقت برد تا هک زنجیره تامین نرم‌افزار را تداوم بخشد، و حتی یک کرم خودگستر با مضمون Dune را برای خودکارسازی فرآیند منتشر کرد که در نهایت بیش از هزار شرکت را نقض کرد.

اکنون گروه اطلاعاتی تهدید گوگل فاش کرده است که در یک لحظه کلیدی از حمله TeamPCP، محقق مخفی خود این شرکت به این گروه نفوذ کرده است - به گوگل اجازه می‌دهد تا هکرها را از داخل نظارت کند، به اهداف نقض هشدار دهد و حتی به اختلال در تلاش‌های گروه برای بهره‌برداری از این قربانیان کمک کند.

در یک سخنرانی در کنفرانس تحقیقاتی LABScon شرکت امنیتی SentinelOne امروز، آستین لارسن، محقق گروه اطلاعاتی تهدید گوگل، جزئیاتی را در مورد تحقیقات و نفوذ شرکت به TeamPCP در میان کمپین هک زنجیره تامین بی‌سابقه و آشفته گروه ارائه خواهد کرد. به گفته لارسن، گوگل در نهایت دنباله ای از اشتباهات امنیتی عملیاتی را دنبال کرد که گفته می شد توسط یکی از دو استرالیایی که اکنون متهم به عضویت در گروه هکر هستند مرتکب شده و جزئیات شناسایی کلیدی را به مجریان قانون منتقل کرده است.

این شرکت همچنین اطلاعاتی را از ShinyHunters، یکی دیگر از گروه‌های مجرم سایبری بدنام دریافت کرد که TeamPCP با آن شریک شد، اما بعدا هکرهای زنجیره تامین را فعال کرد. و شاید شگفت‌انگیزتر از همه، لارسن می‌گوید که شرکت امنیتی گوگل، Mandiant، تقریبا از ابتدای زمان TeamPCP در کانون توجه، یک تحلیلگر مخفی - نه خودش - در حلقه داخلی گروه داشت.

مقاله کامل را بخوانید

نظرات

خواندن متن کامل در آرس‌تکنیکابه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

An undercover Google analyst infiltrated a notorious supply-chain hacking gang

Google’s threat intelligence group said it had a mole inside TeamPCP's inner circle.

همه‌ی اخبار فناوری