Ana içeriğe geç
Güvenlik

Google analisti siber saldırı çetesinin içine sızdı

Öne çıkanlar

  • Google analisti TeamPCP çetesinin 12 kişilik özel CanisterWorm sohbet grubuna sızdı.
  • Çalınan yarım milyondan fazla kullanıcı bilgisi için bulut sağlayıcıları uyarıldı.
  • Şüphelilerden birinin çalınan verileri kişisel Google Drive hesabına yedeklediği belirlendi.
  • Avustralya polisi ve FBI ortak operasyonuyla gruptan iki kişi yakalandı.

Google Tehdit İstihbarat Grubu, TeamPCP adlı hacker grubunun içine gizli bir analist yerleştirdiğini duyurdu. Güvenlik şirketi SentinelOne tarafından düzenlenen LABScon konferansında konuşan Google araştırmacısı Austin Larsen, Mandiant bünyesindeki bir analistin çetenin çekirdek iletişim kanalına girdiğini açıkladı. Açık kaynaklı yazılımlara zararlı kod yerleştirerek binden fazla şirketi etkileyen grup, operasyonel güvenlik hataları sonucunda deşifre oldu.

Sızan analist sayesinde hacker grubunun çaldığı kimlik bilgilerini depoladığı sunucuya erişim sağlandı. Google, çalınan verilerin kötüye kullanılmasını önlemek amacıyla Amazon Web Services ve Microsoft gibi bulut sağlayıcılarına doğrudan bildirimde bulunarak erişim anahtarlarını iptal ettirdi. Şirket ayrıca grubun yapay zeka araçları kullanarak geliştirdiği sıfır gün açığını tespit etti ve ilgili yazılım üreticisini uyararak güvenlik yamasının yayımlanmasını sağladı.

TeamPCP ile çalışan ShinyHunters adlı suç grubunun çeteye ihanet etmesi ve sohbet kayıtlarını paylaşması operasyonun seyrini hızlandırdı. Çetenin önde gelen isimlerinden birinin kişisel e-posta adresini hacker forumlarında ve Google Drive yedeklemelerinde kullandığı belirlendi. Google tarafından toplanan istihbarat FBI ile paylaşıldı ve Avustralya polisi geçen ay yürüttüğü operasyonla iki şüpheliyi gözaltına aldı.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.