Google, TeamPCP adlı hacker grubunun faaliyetlerini yakından takip etmek amacıyla grubun içine sızan bir araştırmacı kullanarak önemli bir operasyon gerçekleştirdi. Bu hacker grubu, açık kaynak yazılımlarına zararlı yazılım ekleyerek yüzlerce şirketi hedef almış ve büyük bir veri ihlali gerçekleştirmişti. Google'ın tehdit istihbarat grubu, grubun içindeki bu sızmayı kullanarak, saldırılara karşı önlem almayı başardı.
TeamPCP'nin Saldırıları ve Google'ın Müdahalesi
Geçtiğimiz ay, TeamPCP'nin iki üyesi Avustralya'da tutuklandı. Bu grup, yazılım tedarik zincirine yönelik saldırılar düzenleyerek, açık kaynak yazılımlara zararlı yazılımlar eklemiş ve yazılım geliştiricilerinin hesaplarını ele geçirerek birçok şirketin güvenliğini tehdit etmişti. Google, bu süreçte grubun içindeki bir analist aracılığıyla, saldırıları gözlemleyip, hedef alınan şirketleri bilgilendirdi.
Google'ın Sızma Operasyonu
Google'ın tehdit istihbarat araştırmacısı Austin Larsen, LABScon güvenlik konferansında bu sızma operasyonunun detaylarını paylaştı. Larsen, grubun içindeki bir üye sayesinde, TeamPCP'nin gizli sohbetlerine erişim sağladıklarını ve bu sayede grubun planlarını takip ettiklerini belirtti. Ayrıca, grubun güvenlik hatalarını takip ederek, yetkililere önemli bilgiler ilettiklerini ifade etti.
Hedef Şirketlere Uyarılar
Google, sızdığı sırada, TeamPCP'nin ele geçirdiği kullanıcı bilgilerini sakladığı bir sunucuya erişim sağladı. Larsen ve ekibi, bu bilgilerin kötüye kullanılmasını önlemek amacıyla, hedef şirketlerin hizmet sağlayıcılarıyla iletişime geçerek, ele geçirilen kimlik bilgilerini iptal ettirdi. Bu süreçte, birçok şirket hızla bilgilendirildi ve olası zararların önüne geçildi.
Diğer Siber Suç Gruplarıyla İşbirliği
TeamPCP, siber suç dünyasında tanınan ShinyHunters gibi diğer gruplarla işbirliği yaparak, ele geçirdikleri bilgileri daha iyi değerlendirmeyi amaçladı. Ancak, ShinyHunters, TeamPCP'nin bilgilerini kullanarak kendi başına siber saldırılar düzenlemeye başladı. Bu durum, TeamPCP'nin içindeki güvenliğin sarsılmasına ve grubun içindeki bazı üyelerin dışlanmasına yol açtı.
Sonuç ve Değerlendirme
Google'ın bu operasyonu, siber güvenlik alanında önemli bir başarı olarak değerlendiriliyor. TeamPCP'nin içindeki sızıntı, grubun etkisini azaltırken, aynı zamanda daha geniş bir siber güvenlik tehditinin de altını çiziyor. Bu tür sızmalar, gelecekteki siber saldırıların önlenmesinde kritik bir rol oynayabilir.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.