A Google Analyst Spent Months Undercover Inside a Notorious Hacking Gang - Startup Fortune

Summary
Analityk z Google Threat Intelligence Group przebywał przez miesiące w podziemiu jako agent pod przykrywką, aby zniszczyć zorganizowany zespół TeamPCP. Operacja, opisana w LABScon i po raz pierwszy opublikowana przez Wired, dostarczyła służbom kluczowych błędów w bezpieczeństwie operacyjnym, co doprowadziło do aresztu dwóch australijskich liderów. Google wykorzystało te informacje, aby zatrzymać grupę odpowiedzialną za masowe ataki na łańcuch dostaw npm. Badacz zbudował fałszywą tożsamość, by zyskać zaufanie wewnątrz grupy i zebrać dowody na ich działalność.
Key points
- Google Threat Intelligence Group zorganizował operację wywiadowczą przeciwko TeamPCP, grupie odpowiadającej za ataki na łańcuch dostaw npm.
- Dzięki pracy pod przykrywką badacz ujawnił błędy w bezpieczeństwie operacyjnym, co pozwoliło władzom aresztować dwóch australijskich liderów.
- Grupa TeamPCP była odpowiedzialna za ataki na kluczowe platformy takie jak OpenAI i GitHub.
- Aresztowanie nastąpiło po dostarczeniu przez Google informacji operacyjnych służbom śledczym.
Timeline
Opublikowano artykuł o operacji Google przeciwko TeamPCP
Badacz Google przebywał pod przykrywką wewnątrz grupy TeamPCP
“The operation, detailed by Austin Larsen at LABScon and first reported by Wired, fed law enforcement the operational security mistakes that led to the arrest of two alleged Australian ringleaders.”
Tło
Grupa TeamPCP była znana z ataków na łańcuch dostaw npm i kradzieży danych z platform takich jak OpenAI i GitHub.
Dlaczego to ważne
Aresztowanie liderów grupy pokazuje skuteczność współpracy między dużymi firmami technologicznymi a służbami śledczymi w walce z cyberprzestępczością.