PEGAPOLL · HÍREK

A Google besúgót küldött a TeamPCP kiberbűnöző csoportba

Wired · 2026-09-18
🤖 AI-generált tartalom — A címet és az összefoglalót mesterséges intelligencia készítette automatikusan, emberi szerkesztői átnézés nélkül.

A TeamPCP nevű hackercsoport olyan támadássorozatot hajtott végre, amelyre korábban nem volt példa: több száz nyílt forráskódú programot fertőzött meg káros kóddal, ellopott fejlesztői fiókokkal táplálta ezt a szoftverellátási láncot megcélzó kampányt, és a Dűne homokférgeiről elnevezett, önterjedő Mini Shai-Hulud féreggel automatizálta a támadást. Ezzel több mint ezer céget törtek fel, köztük több nagyvállalati rendszert és intézményt.

Most a Google Threat Intelligence Group a LABScon biztonsági konferencián Austin Larsen kutató előadásában ismerte el: a cég besúgója szinte az első naptól kezdve a csoport belső körében volt, így belülről figyelhették a támadásokat, figyelmeztethették a kiszemelt áldozatokat, és akár meg is akadályozhatták a kihasználást. Egy erre a célra kialakított álcával hónapokig építették a bizalmat egy olyan támadóval, akit végül meghívtak a csoport körülbelül tizenkét tagú, CanisterWorm nevű zárt csevegőjébe, ahonnan a Mandiant munkatársa szinte mindent látott.

A Google a kulcsfontosságú azonosító adatokat a hatóságoknak is átadta. Múlt hónapban Ruben Ian Thomson és Louis Michael Gaebler, mindketten húszas éveik elején járó ausztrálok ellen emeltek vádat az ausztrál rendőrség FBI-közreműködéssel, akiket a hatóságok a csoport vezető szereplőiként neveztek meg. Emellett a TeamPCP-vel szövetkező, később ellene forduló ShinyHunters kiberbűnöző csoport is biztosított információkat a nyomozáshoz.

Folytasd az appban — szavazz és szólj hozzá ➔
Forrás: Wired · innen ahirlevel.hu