جاسوس گوگل در ماموریتی خاص به مرکز باند هکری TeamPCP infiltrate کرد

تیم تحلیل تهدیدات شرکت گوگل موفق به نفوذ به گروه هکری مشهور TeamPCP شد و یکی از پژوهشگران خود را به‌طور مخفیانه به هسته‌ی اصلی این گروه وارد نمود. قبل از اینکه دو تن از متهمان اصلی در استرالیا دستگیر شوند، اعضای TeamPCP صدها برنامه منبع باز را به بدافزار آلوده کرده و با به سرقت بردن حساب‌های کاربری توسعه‌دهندگان، بیش از ۱۰۰۰ شرکت را مورد هدف حملات سایبری قرار دادند.

این نفوذ اطلاعاتی به گوگل این امکان را داد تا به نظارت بر فعالیت‌های مخرب از درون بپردازد، به اهداف حملات هشدار دهد و تلاش‌های هکرها را بی‌نتیجه بگذارد. جزییات این عملیات در کنفرانس تحقیقاتی LABScon مطرح گردید.

از طریق شناسایی نقاط ضعف امنیتی یکی از متهمان استرالیایی، گوگل توانسته است اطلاعات هویتی ضروری را به مراجع قانونی منتقل کند. همچنین، گروه سایبری ShinyHunters که در ابتدا با TeamPCP همکاری می‌کرد، اطلاعاتی را علیه آن‌ها افشا کرد. شرکت امنیتی Mandiant، بخشی از گوگل، از آغاز فعالیت‌های پیمانکاران مهاجم توانسته بود به بخش داخلی آن‌ها نفوذ کند.

آستین لارسن، محقق گروه تحلیل تهدیدات گوگل، اظهار داشت: «یکی از هویت‌های جعلی ما به مدت چندین ماه تلاش کرد تا اعتماد فردی را جلب کند که به TeamPCP دعوت شده بود و از این طریق به گروه ملحق شد. بنابراین، شرکت Mandiant تقریباً از ابتدا دقیقا همه‌چیز را از پشت صحنه زیر نظر داشته است.»

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا