HeadlinesBriefing favicon HeadlinesBriefing.com

Google اختراقت مجموعة Team PCP للقرصنة

Ars Technica •
×

كشفت مجموعة استخبارات التهديدات في Google عن وجود محلل سري في داخل مجموعة القراصنة Team PCP خلال حملتها غير المسبوقة على سلسلة التوريد البرمجي. في مؤتمر LABScon الذي عقدته Sentinel One، أفصحت الباحثة Austin Larsen عن كيفية تسلل مجموعة Mandiant، الشركة الفرعية للأمن في Google، إلى دائرة الضيقة للمجموعة "تقريبًا من اليوم الأول" من خلال شخصية بنت ثقة مع شخص تم دعوته للانضمام. هذا الوصول مكن Google من مراقبة الهجمات، تحذير الضحايا، وإفساد محاولات الاستغلال.

Team PCP، التي ظهرت في أواخر 2025، أثرت مئات البرامج مفتوحة المصدر، بما في ذلك Trivy، Lite LLM، Checkmarx، Tan Stack، و Mistral AI، لسرقة بيانات مطورين وزرع برمجيات خبيثة في دورة متكررة. انتهكت المجموعة أكثر من ألف شركة، بما في ذلك GitHub، Mercor، OpenAI، والاتحاد الأوروبي، وعادةً ما كانت تستخدم دودة ذاتية الانتشار تُدعى Mini Shai-Hulud.

في أواخر مارس، أُوقف روبين إيان تومسون ولويس مايكل غابلر، كلاهما من أستراليا وفي العقد الثامنة من عمرهما، على يد الشرطة الاتحادية الأسترالية بمساعدة مكتب التحقيقات الفدرالي ووصفهما بأنهما "مشاركان رئيسيان". حددت Google هويتهما بتتبع أخطاء الأمن التشغيلي وتلقت استخبارات من مجموعة منافسة للإجرام السيبراني تُدعى Shiny Hunters، والتي تعاونت مع Team PCP ثم انقلبت عليها.

كيانات رئيسية: الشركات: Google، Mandiant، Sentinel One، Trivy، Lite LLM، Checkmarx، Tan Stack، Mistral AI، GitHub، Mercor، OpenAI، Shiny Hunters | الأشخاص: Austin Larsen، Ruben Ian Thomson، Louis Michael Gaebler | المواقع: Australia، European Commission