Внедрение аналитика Google в хакерскую группировку TeamPCP позволило сорвать масштабную кибератаку
Опубликовано:

Специалист подразделения Mandiant компании Google внедрился в закрытый чат хакеров из TeamPCP, что помогло предотвратить масштабную вымогательскую кампанию и взломы тысяч компаний, пишет ArsTechnica.
Подразделение Google по исследованию угроз (Google Threat Intelligence Group) раскрыло детали операции по внедрению секретного аналитика в хакерскую группировку TeamPCP. Хакеры проводили крупнейшую в истории атаку на цепочки поставок программного обеспечения, заражая открытые библиотеки кода и похищая учетные данные разработчиков. Похищенная информация использовалась для компрометации новых сервисов, включая инфраструктуру Trivy, LiteLLM и Checkmarx.
С марта 2026 года внедренный сотрудник дочерней компании Mandiant находился в закрытом чате группировки под названием CanisterWorm, куда входили всего 12 человек. Аналитик работал исключительно в режиме наблюдения, соблюдая жесткие ограничения и не принимая участия в кибератаках. В процессе слежки эксперт Google получил доступ к серверу со взломанными данными, содержавшему более 500 тысяч учетных записей. Это позволило оперативно уведомить облачные платформы Amazon Web Services и Microsoft для аннулирования скомпрометированных ключей.
Кроме того, находясь внутри сети, специалист перехватил эксплойт нулевого дня, разрабатываемый хакерами с помощью ИИ для обхода двухфакторной аутентификации. Google протестировал уязвимость, передал сведения разработчику и способствовал выпуску защитного патча.
Операция внутри группы завершилась после конфликта TeamPCP с вымогателями из ShinyHunters, что привело к чистке чата. Однако собранная аналитиком Остином Ларсеном цепочка улик помогла правоохранителям. В августе Федеральная полиция Австралии при содействии ФБР арестовала двоих подозреваемых организаторов группировки.
Нашли ошибку в публикации?Сообщите нам об этом.
Оригинал статьи: https://www.nur.kz/technologies/internet/2430576-vnedrenie-analitika-google-v-hakerskuyu-gruppirovku-teampcp-pozvolilo-sorvat-masshtabnuyu-kiberataku/
