
Analityk działający pod przykrywką wniknął w struktury znanej grupy hakerskiej odpowiedzialnej za liczne cyberataki na firmy na całym świecie. Działania te pozwoliły na monitorowanie operacji cyberprzestępców oraz przekazanie kluczowych ustaleń organom ścigania.
Przedstawiciel należącej do Google firmy Mandiant uzyskał dostęp do wewnętrznego kręgu grupy TeamPCP. Przestępcy ci przeprowadzali ataki na łańcuch dostaw oprogramowania, czyli infekowali popularne otwarte oprogramowanie złośliwym kodem, aby przejmować konta programistów i docierać do zasobów ponad tysiąca przedsiębiorstw. Do automatyzacji tego procesu wykorzystywali m.in. samorozprzestrzeniającego się robaka komputerowego.
Infiltracja umożliwiła Google ostrzeganie podmiotów będących celami ataków oraz zakłócanie prób wykorzystania wykrytych podatności. Badacze zidentyfikowali błędy w bezpieczeństwie operacyjnym popełnione przez jednego z liderów grupy. Informacje te przekazano policji, co przyczyniło się do zatrzymania dwóch podejrzanych w Australii. W ramach śledztwa pozyskano również dane wywiadowcze od grupy ShinyHunters, która wcześniej współpracowała z TeamPCP.
Pełny artykuł na powyższy temat: