خبر کامل
نفوذ مخفیانه گوگل به گروه هکری TeamPCP و خنثیسازی حملات به ۱۰۰۰ شرکت

محققان امنیتی گوگل در یک عملیات جاسوسی پیچیده و بسیار حساس، موفق شدند با نفوذ به ساختار داخلی گروه هکری TeamPCP، نقشههای گسترده این گروه برای حمله به زنجیره تامین نرمافزارهای جهانی را نقش بر آب کنند. این اقدام منجر به شناسایی و جلوگیری از آسیبهای احتمالی به بیش از ۱۰۰۰ سازمان و شرکت در سراسر جهان شد.
جزئیات عملیات نفوذ به گروه TeamPCP
گروه تحلیل تهدیدات گوگل با استفاده از یک استراتژی طولانیمدت، توانست یکی از پژوهشگران خود را تحت یک هویت جعلی و مخفیانه به قلب فعالیتهای این گروه هکری وارد کند. این نفوذ اطلاعاتی به گوگل اجازه داد تا تمامی کمپینهای مخرب و برنامههای این گروه را از درون زیر نظر بگیرد.
طبق گزارشهای منتشر شده در کنفرانس تحقیقاتی LABScon، این تیم امنیتی توانست پیش از وقوع فجایههای بزرگتر، به اهداف احتمالی هشدار داده و تلاشهای نفوذگران برای دسترسی به زیرساختها را ناکام بگذارد.
حملات گسترده به زنجیره تامین نرمافزار
گروه TeamPCP پیش از شناسایی شدن، فعالیتهای بسیار مخربی را علیه اکوسیستم نرمافزاری انجام داده بود. محور اصلی فعالیتهای آنها شامل موارد زیر بوده است:
- آلوده کردن صدها اپلیکیشن متنباز: تزریق کدهای مخرب به نرمافزارهای آزاد و منبعباز.
- سرقت حسابهای توسعهدهندگان: استفاده از دسترسیهای غیرمجاز برای نفوذ به زنجیره تامین.
- هدف قرار دادن شرکتها: تلاش برای نفوذ به زیرساختهای فنی بیش از ۱۰۰۰ شرکت تجاری.
نقش شرکت Mandiant و همکاریهای بینالمللی
شرکت امنیتی Mandiant، که از زیرمجموعههای استراتژیک گوگل محسوب میشود، از نخستین روزهای فعالیت گسترده این مهاجمان، موفق به نفوذ در حلقههای داخلی آنها شده بود. آستین لارسن، از محققان برجسته گوگل، تایید کرد که هویتهای جعلی تیم امنیتی ماهها تلاش کردند تا اعتماد اعضای این گروه را جلب کنند.
"ما توانستیم از همان روزهای نخست، تمام تحرکات این گروه را از پشت صحنه رصد کنیم و از نفوذ آنها جلوگیری نماییم."
در نهایت، با ردیابی اشتباهات امنیتی یکی از متهمان در استرالیا و همکاری اطلاعاتی با گروه سایبری ShinyHunters، هویت اصلی این مهاجمان فاش شد که منجر به بازداشت دو متهم اصلی در خاک استرالیا گردید.
نتیجهگیری
این عملیات موفقیتآمیز نشاندهنده قدرت بالای تیمهای تحلیل تهدیدات گوگل در مقابله با حملات پیچیده زنجیره تامین است. با خنثی شدن فعالیتهای گروه هکری TeamPCP، امنیت بخش بزرگی از زیرساختهای نرمافزاری جهانی از تهدیدات مستقیم این گروه در امان ماند.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۱۰:۰۰ - ۱۴۰۵/۰۶/۳۰