خبر کامل
نفوذ مخفیانه تحلیلگر گوگل به گروه هکری TeamPCP و جلوگیری از حمله گسترده

نفوذ مخفیانه گوگل به قلب یکی از خطرناکترین گروههای هکری جهان
گروه تحلیل تهدیدات گوگل در اقدامی بیسابقه فاش کرد که یک تحلیلگر مخفی از زیرمجموعه امنیتی این شرکت، موفق شده است به حلقه داخلی گروه هکری بدنام TeamPCP نفوذ کند. این نفوذ به گوگل اجازه داد تا در جریان یکی از گستردهترین حملات زنجیره تأمین در تاریخ، فعالیتهای این گروه را از درون رصد کرده و از قربانیان احتمالی محافظت کند.
جزئیات عملیات نفوذ و مقابله با حملات زنجیره تأمین
گروه TeamPCP با استفاده از روشهای پیچیده، توانسته بود صدها برنامه متنباز را با بدافزار خود آلوده کند. این گروه حتی با استفاده از یک کرم خودانتشار با نام Mini Shai-Hulud، فرآیند نفوذ به شرکتهای مختلف را خودکارسازی کرده بود. با این حال، حضور تحلیلگر مخفی گوگل در چتهای اصلی این گروه، امکان زیرگیری اقدامات آنها را فراهم کرد.
نقش کلیدی در جلوگیری از فاجعه سایبری
بر اساس گزارشات منتشر شده، تحلیلگر نفوذی گوگل توانست به سروری دسترسی پیدا کند که اطلاعات سرقت شده از قربانیان در آن ذخیره میشد. اقدامات گوگل شامل موارد زیر بود:
- ابطال اعتبارنامهها: همکاری با ارائهدهندگانی مانند مایکروسافت و AWS برای باطل کردن دسترسیهای سرقت شده.
- هشدار به قربانیان: ارسال صدها ایمیل اطلاعرسانی به شرکتهای آسیبدیده جهت جلوگیری از باجگیری.
- مقابله با هوش مصنوعی مخرب: شناسایی و خنثیسازی یک اکسپلویت ساخته شده توسط هوش مصنوعی که هدف آن دور زدن احراز هویت دو مرحلهای بود.
اشتباهات عملیاتی و سقوط گروه هکری
علیرغم حجم عظیم دادههای سرقت شده که شامل نیم میلیون اعتبارنامه بود، این گروه در کسب سود مالی با مشکل مواجه شد. علاوه بر این، اشتباهات در امنیت عملیاتی (OpSec) باعث شد هویت اعضای اصلی فاش شود. یکی از اعضا، دادههای غیرقانونی را به یک حساب Google Drive شخصی منتقل کرده بود که این پیوند مستقیم، راه را برای همکاری گوگل با FBI هموار کرد.
| نام قربانی/هدف | نوع آسیبپذیری/حمله |
|---|---|
| GitHub | مخزن کد متنباز |
| OpenAI | دستگاههای کارکنان |
| Mistral AI | پلتفرم هوش مصنوعی سازمانی |
نتیجهگیری و تغییر استراتژی در امنیت سایبری
این عملیات نشاندهنده تغییر رویکرد شرکتهای بزرگ فناوری از حالت دفاعی صرف به حالت مختلکننده (Disruption) است. گوگل با ایجاد واحد جدید اختلال سایبری، قصد دارد فراتر از گزارشدهی، به طور فعال با گروههای هکری مقابله و مسیر فعالیت آنها را مسدود کند.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۰۷:۳۷ - ۱۴۰۵/۰۶/۲۹