😂 Google внедрила своего человека в одну из крупнейших хакерских группировок
Google Threat Intelligence Group рассказали, как их аналитик из Mandiant внедрился в TeamPCP (UNC6780), одну из самых заметных группировок, которая специализируется на атаках на цепочки поставок.
Всё началось с терпения. Несколько месяцев он выстраивал доверие с человеком, который позже вошёл в TeamPCP, и в итоге получил доступ в закрытый чат CanisterWorm, где сидело около 12 участников. В самих взломах он не участвовал: минимум общения, максимум наблюдения. Тихий крот, который просто слушает. Этого хватило, чтобы сорвать несколько запланированных атак. Спалила его не паранойя хакеров, а конфликт с их партнёрами из ShinyHunters. После этого группу выкинуло из зоны комфорта, и она сменила инфраструктуру.
А ребята были не из слабых. Червь Mini Shai-Hulud и стилеры учёток добрались до пакетов в PyPI, npm и Docker Hub, а среди затронутых проектов оказались Trivy, LiteLLM, Checkmarx, TanStack и Mistral AI. Вредоносный код мог получить больше тысячи организаций, украдено более 500 тысяч учётных данных и 300 ГБ информации. Один из участников даже попросил ИИ найти неизвестную уязвимость в веб-инструменте администрирования и получил Python-эксплойт, который обходил двухфакторку.
👍В августе в Западной Австралии задержали двоих, 21 и 23 лет, а облачным провайдерам, включая AWS и Microsoft, разослали сотни уведомлений о скомпрометированных ключах.
В закрытых чатах никогда не знаешь, кто сидит рядом...
© Тень Франклина
#TeamPCP #Mandiant #Хакеры #ShinyHunters
Post #2917
677

- 🔥 9
- ❤ 7
- ⚡ 5
- 👍 1