آیکون خبر

خبر کامل

نفوذ مخفیانه گوگل به گروه هکری TeamPCP و خنثی‌سازی حملات به ۱۰۰۰ شرکت

نفوذ مخفیانه گوگل به گروه هکری TeamPCP و خنثی‌سازی حملات به ۱۰۰۰ شرکت

محققان امنیتی گوگل در یک عملیات جاسوسی پیچیده و بسیار حساس، موفق شدند با نفوذ به ساختار داخلی گروه هکری TeamPCP، نقشه‌های گسترده این گروه برای حمله به زنجیره تامین نرم‌افزارهای جهانی را نقش بر آب کنند. این اقدام منجر به شناسایی و جلوگیری از آسیب‌های احتمالی به بیش از ۱۰۰۰ سازمان و شرکت در سراسر جهان شد.

جزئیات عملیات نفوذ به گروه TeamPCP

گروه تحلیل تهدیدات گوگل با استفاده از یک استراتژی طولانی‌مدت، توانست یکی از پژوهشگران خود را تحت یک هویت جعلی و مخفیانه به قلب فعالیت‌های این گروه هکری وارد کند. این نفوذ اطلاعاتی به گوگل اجازه داد تا تمامی کمپین‌های مخرب و برنامه‌های این گروه را از درون زیر نظر بگیرد.

طبق گزارش‌های منتشر شده در کنفرانس تحقیقاتی LABScon، این تیم امنیتی توانست پیش از وقوع فجایه‌های بزرگ‌تر، به اهداف احتمالی هشدار داده و تلاش‌های نفوذگران برای دسترسی به زیرساخت‌ها را ناکام بگذارد.

حملات گسترده به زنجیره تامین نرم‌افزار

گروه TeamPCP پیش از شناسایی شدن، فعالیت‌های بسیار مخربی را علیه اکوسیستم نرم‌افزاری انجام داده بود. محور اصلی فعالیت‌های آن‌ها شامل موارد زیر بوده است:

  • آلوده کردن صدها اپلیکیشن متن‌باز: تزریق کدهای مخرب به نرم‌افزارهای آزاد و منبع‌باز.
  • سرقت حساب‌های توسعه‌دهندگان: استفاده از دسترسی‌های غیرمجاز برای نفوذ به زنجیره تامین.
  • هدف قرار دادن شرکت‌ها: تلاش برای نفوذ به زیرساخت‌های فنی بیش از ۱۰۰۰ شرکت تجاری.

نقش شرکت Mandiant و همکاری‌های بین‌المللی

شرکت امنیتی Mandiant، که از زیرمجموعه‌های استراتژیک گوگل محسوب می‌شود، از نخستین روزهای فعالیت گسترده این مهاجمان، موفق به نفوذ در حلقه‌های داخلی آن‌ها شده بود. آستین لارسن، از محققان برجسته گوگل، تایید کرد که هویت‌های جعلی تیم امنیتی ماه‌ها تلاش کردند تا اعتماد اعضای این گروه را جلب کنند.

"ما توانستیم از همان روزهای نخست، تمام تحرکات این گروه را از پشت صحنه رصد کنیم و از نفوذ آن‌ها جلوگیری نماییم."

در نهایت، با ردیابی اشتباهات امنیتی یکی از متهمان در استرالیا و همکاری اطلاعاتی با گروه سایبری ShinyHunters، هویت اصلی این مهاجمان فاش شد که منجر به بازداشت دو متهم اصلی در خاک استرالیا گردید.

نتیجه‌گیری

این عملیات موفقیت‌آمیز نشان‌دهنده قدرت بالای تیم‌های تحلیل تهدیدات گوگل در مقابله با حملات پیچیده زنجیره تامین است. با خنثی شدن فعالیت‌های گروه هکری TeamPCP، امنیت بخش بزرگی از زیرساخت‌های نرم‌افزاری جهانی از تهدیدات مستقیم این گروه در امان ماند.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗