Аналитик Google внедрился в печально известную хакерскую группировку TeamPCP

Группа анализа угроз Google сообщила, что их тайный исследователь успешно внедрился в хакерскую группировку TeamPCP во время их масштабной кампании по атаке на цепочки поставок ПО. Группа, скомпрометировавшая сотни программ с открытым исходным кодом и взломавшая более тысячи компаний, находилась под наблюдением аналитика Mandiant изнутри. Эта операция позволила Google предупреждать жертв и пресекать попытки эксплуатации в режиме реального времени. По словам исследователя Остина Ларсена, расследованию способствовали ошибки в операционной безопасности участников группы и разведданные, предоставленные конкурирующей хакерской группировкой ShinyHunters. Результаты, представленные на конференции LABScon, подробно описывают, как Google отслеживала деятельность группы, что привело к идентификации и аресту двух австралийских подозреваемых. Это внедрение подчеркивает сложные методы, которые технологические гиганты используют для борьбы с масштабными киберугрозами и защиты цепочек поставок программного обеспечения от злоумышленников.
This is a summary. Read the full article at the original source:
Ars TechnicaПохожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных
Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…


