Geçtiğimiz ay Avustralya’da iki üyesi tutuklanan TeamPCP adlı hacker grubu, tarihte eşi benzeri görülmemiş bir siber saldırı gerçekleştirdi. Bu grup, yüzlerce açık kaynak yazılımı kötü amaçlı yazılımlarla etkileyerek, yazılım tedarik zincirini hedef aldı ve bir Dune temalı otomatik yayılan solucan yayımlayarak süreci hızlandırdı. Sonuç olarak, binin üzerinde şirketin güvenliği tehlikeye girdi.
Google’ın tehdit istihbarat grubu, TeamPCP’nin bu saldırıları sırasında, şirketin gizli araştırmacılarından birinin gruba sızmayı başardığını açıkladı. Bu sayede Google, saldırıları içerden izleme, hedefleri uyarma ve grubun kurbanlarını istismar etme girişimlerini engelleme fırsatı buldu.
Güvenlik firması SentinelOne’ın LABScon araştırma konferansında, Google Tehdit İstihbarat Grubu araştırmacısı Austin Larsen, TeamPCP’ye yönelik yapılan araştırma ve sızma ile ilgili detayları paylaşacak. Larsen, Google’ın, grubun liderlerinden biri olduğu iddia edilen Avustralyalıların yaptığı operasyonel güvenlik hatalarının izini sürerek, önemli tanımlayıcı bilgileri kolluk kuvvetlerine ilettiğini belirtti.
Google ayrıca, TeamPCP ile işbirliği yapan ancak daha sonra onlara karşı dönen başka bir siber suçlu grup olan ShinyHunters’tan da istihbarat aldı. En dikkat çekici bulgulardan biri, Google’ın güvenlik yan kuruluşu Mandiant’ın, TeamPCP’nin dikkat çekmeye başladığı dönemde grubun iç çemberinde gizli bir analiste sahip olmasıydı.