☝🏻Сотрудник Google несколько месяцев работал под прикрытием в хакерской группировке TeamPCP
Аналитик Mandiant, дочерней компании Google, внедрился в TeamPCP — группу, устроившую, по оценке Wired, самую масштабную серию атак на цепочки поставок ПО в истории.
На счету TeamPCP взломы Trivy, LiteLLM, Checkmarx, TanStack и Mistral AI, а дальше по цепочке — GitHub, OpenAI и Еврокомиссия.
Всего больше тысячи компаний и свыше полумиллиона украденных учёток.💀
Агент под легендой месяцами втирался в доверие к одному из будущих участников.
Когда того позвали в группу, он привёл с собой и «своего».
☝🏻В итоге шпион Google оказался среди примерно 12 человек ближнего круга с доступом к закрытому чату CanisterWorm.👁
Что это дало:
🔻 доступ к серверу с украденными логинами, паролями и токенами
🔻 сотни уведомлений в AWS, Microsoft и другим провайдерам, чтобы те отозвали учётки до того, как хакеры успеют ими воспользоваться
🔻 перехваченный 0-day для обхода двухфакторки, который один из хакеров написал с помощью ИИ, — разработчик уязвимого софта успел выпустить патч🤖
Со временем TeamPCP все же провела чистку и выгнала агента Google, но собранных им данных хватило для наводки ФБР и арестов в Австралии.🤷🏼♀️
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Post #9518
7.05K

- 🤔 54
- 👍 18
- 🔥 8
- 👻 7
- ❤ 5
- 🫡 1