Специалист Mandiant под прикрытием проник в закрытый чат хакерской группировки TeamPCP (UNC6780) и несколько недель наблюдал за подготовкой атак на цепочки поставок. Доступ к серверу с украденными данными позволил заранее предупреждать облачных провайдеров и массово отзывать скомпрометированные ключи.
Команда сорвала запуск созданного с помощью ИИ эксплойта для обхода 2FA. Следствие считает, что вредоносный софт группировки затронул более 1000 организаций, а австралийская полиция уже задержала двух предполагаемых участников кампании, похитивших свыше 500 тысяч учётных данных и 300 ГБ файлов.
Когда лучший способ закрыть уязвимость — подсесть к хакерам в рабочий чат
Join our
