جاسوس گوگل در ماموریتی خاص به مرکز باند هکری TeamPCP infiltrate کرد

تیم تحلیل تهدیدات شرکت گوگل موفق به نفوذ به گروه هکری مشهور TeamPCP شد و یکی از پژوهشگران خود را بهطور مخفیانه به هستهی اصلی این گروه وارد نمود. قبل از اینکه دو تن از متهمان اصلی در استرالیا دستگیر شوند، اعضای TeamPCP صدها برنامه منبع باز را به بدافزار آلوده کرده و با به سرقت بردن حسابهای کاربری توسعهدهندگان، بیش از ۱۰۰۰ شرکت را مورد هدف حملات سایبری قرار دادند.
این نفوذ اطلاعاتی به گوگل این امکان را داد تا به نظارت بر فعالیتهای مخرب از درون بپردازد، به اهداف حملات هشدار دهد و تلاشهای هکرها را بینتیجه بگذارد. جزییات این عملیات در کنفرانس تحقیقاتی LABScon مطرح گردید.
از طریق شناسایی نقاط ضعف امنیتی یکی از متهمان استرالیایی، گوگل توانسته است اطلاعات هویتی ضروری را به مراجع قانونی منتقل کند. همچنین، گروه سایبری ShinyHunters که در ابتدا با TeamPCP همکاری میکرد، اطلاعاتی را علیه آنها افشا کرد. شرکت امنیتی Mandiant، بخشی از گوگل، از آغاز فعالیتهای پیمانکاران مهاجم توانسته بود به بخش داخلی آنها نفوذ کند.
آستین لارسن، محقق گروه تحلیل تهدیدات گوگل، اظهار داشت: «یکی از هویتهای جعلی ما به مدت چندین ماه تلاش کرد تا اعتماد فردی را جلب کند که به TeamPCP دعوت شده بود و از این طریق به گروه ملحق شد. بنابراین، شرکت Mandiant تقریباً از ابتدا دقیقا همهچیز را از پشت صحنه زیر نظر داشته است.»


