🕵️♂️ Google внедрилась в хакерскую группировку, чтобы остановить её изнутри
Аналитик Mandiant, подразделения Google Threat Intelligence, несколько месяцев находился во внутреннем чате TeamPCP, группировки, которая атаковала цепочки поставок open-source ПО.
🔐 Злоумышленники получали доступ к аккаунтам разработчиков, внедряли вредоносный код и через популярные проекты распространяли атаки дальше. По данным WIRED, были затронуты более тысячи организаций, а украдено свыше 500 тысяч учётных данных.
👀 Наблюдая за группировкой изнутри, Google смогла предупредить пострадавшие компании и провайдеров и передать правоохранителям собранные данные.
🤖 В ходе операции специалисты также обнаружили попытку создать zero-day-эксплойт с помощью ИИ и успели сообщить разработчикам об уязвимости.
В итоге австралийская полиция арестовала двух предполагаемых участников группировки.
Кибербезопасность be like: чтобы победить преступника, нужно действовать как преступник.
#интересное
Аналитик Mandiant, подразделения Google Threat Intelligence, несколько месяцев находился во внутреннем чате TeamPCP, группировки, которая атаковала цепочки поставок open-source ПО.
🔐 Злоумышленники получали доступ к аккаунтам разработчиков, внедряли вредоносный код и через популярные проекты распространяли атаки дальше. По данным WIRED, были затронуты более тысячи организаций, а украдено свыше 500 тысяч учётных данных.
👀 Наблюдая за группировкой изнутри, Google смогла предупредить пострадавшие компании и провайдеров и передать правоохранителям собранные данные.
🤖 В ходе операции специалисты также обнаружили попытку создать zero-day-эксплойт с помощью ИИ и успели сообщить разработчикам об уязвимости.
В итоге австралийская полиция арестовала двух предполагаемых участников группировки.
Кибербезопасность be like: чтобы победить преступника, нужно действовать как преступник.
#интересное