آیکون خبر

خبر کامل

نفوذ مخفیانه تحلیلگر گوگل به گروه هکری TeamPCP و جلوگیری از حمله گسترده

نفوذ مخفیانه تحلیلگر گوگل به گروه هکری TeamPCP و جلوگیری از حمله گسترده

نفوذ مخفیانه گوگل به قلب یکی از خطرناک‌ترین گروه‌های هکری جهان

گروه تحلیل تهدیدات گوگل در اقدامی بی‌سابقه فاش کرد که یک تحلیلگر مخفی از زیرمجموعه امنیتی این شرکت، موفق شده است به حلقه داخلی گروه هکری بدنام TeamPCP نفوذ کند. این نفوذ به گوگل اجازه داد تا در جریان یکی از گسترده‌ترین حملات زنجیره تأمین در تاریخ، فعالیت‌های این گروه را از درون رصد کرده و از قربانیان احتمالی محافظت کند.

جزئیات عملیات نفوذ و مقابله با حملات زنجیره تأمین

گروه TeamPCP با استفاده از روش‌های پیچیده، توانسته بود صدها برنامه متن‌باز را با بدافزار خود آلوده کند. این گروه حتی با استفاده از یک کرم خودانتشار با نام Mini Shai-Hulud، فرآیند نفوذ به شرکت‌های مختلف را خودکارسازی کرده بود. با این حال، حضور تحلیلگر مخفی گوگل در چت‌های اصلی این گروه، امکان زیرگیری اقدامات آن‌ها را فراهم کرد.

نقش کلیدی در جلوگیری از فاجعه سایبری

بر اساس گزارشات منتشر شده، تحلیلگر نفوذی گوگل توانست به سروری دسترسی پیدا کند که اطلاعات سرقت شده از قربانیان در آن ذخیره می‌شد. اقدامات گوگل شامل موارد زیر بود:

  • ابطال اعتبارنامه‌ها: همکاری با ارائه‌دهندگانی مانند مایکروسافت و AWS برای باطل کردن دسترسی‌های سرقت شده.
  • هشدار به قربانیان: ارسال صدها ایمیل اطلاع‌رسانی به شرکت‌های آسیب‌دیده جهت جلوگیری از باج‌گیری.
  • مقابله با هوش مصنوعی مخرب: شناسایی و خنثی‌سازی یک اکسپلویت ساخته شده توسط هوش مصنوعی که هدف آن دور زدن احراز هویت دو مرحله‌ای بود.

اشتباهات عملیاتی و سقوط گروه هکری

علیرغم حجم عظیم داده‌های سرقت شده که شامل نیم میلیون اعتبارنامه بود، این گروه در کسب سود مالی با مشکل مواجه شد. علاوه بر این، اشتباهات در امنیت عملیاتی (OpSec) باعث شد هویت اعضای اصلی فاش شود. یکی از اعضا، داده‌های غیرقانونی را به یک حساب Google Drive شخصی منتقل کرده بود که این پیوند مستقیم، راه را برای همکاری گوگل با FBI هموار کرد.

نام قربانی/هدف نوع آسیب‌پذیری/حمله
GitHub مخزن کد متن‌باز
OpenAI دستگاه‌های کارکنان
Mistral AI پلتفرم هوش مصنوعی سازمانی

نتیجه‌گیری و تغییر استراتژی در امنیت سایبری

این عملیات نشان‌دهنده تغییر رویکرد شرکت‌های بزرگ فناوری از حالت دفاعی صرف به حالت مختل‌کننده (Disruption) است. گوگل با ایجاد واحد جدید اختلال سایبری، قصد دارد فراتر از گزارش‌دهی، به طور فعال با گروه‌های هکری مقابله و مسیر فعالیت آن‌ها را مسدود کند.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗