HeadlinesBriefing favicon HeadlinesBriefing.com

Google টিম PCP হ্যাকার গ্রুপে প্রবেশ করেছে

Ars Technica •
×

Google-এর থ্রেট ইন্টেলিজেন্স গ্রুপ প্রকাশ করেছে যে তাদের টিম PCP হ্যাকার গ্রুপের ভেতরে একজন অনুপ্রবেশী বিশ্লেষক ছিল, যা এর অভূতপূর্ব সফটওয়্যার সরবরাহ চেইন আক্রমণ অভিযানের সময়। Sentinel One-এর LABScon সম্মেলনে, গবেষক Austin Larsen বিস্তারিত ব্যাখ্যা করেছেন কিভাবে Mandiant, Google-এর নিরাপত্তা উপস্থিতি, একজন ব্যক্তির মাধ্যমে গ্রুপের ভেতরকার সার্কেলে প্রবেশ করেছে "প্রায় প্রথম দিন থেকে" যিনি পরে যুক্ত হওয়ার আমন্ত্রণ পেয়েছিল। এই অ্যাক্সেস গুগলকে আক্রমণ পর্যবেক্ষণ, জীবহীনের চেতাবত এবং শোষণ প্রচেষ্টা বাধা দেওয়ার সম্ভাবনা দেয়।

Team PCP, যা 2025 সালের শেষের দিকে উদয়ী হয়েছিল, খুলা সোর্স কোড প্রোগ্রামের শতাধিক অংশ নিয়ন্ত্রণ করেছিল, যার মধ্যে Trivy, Lite LLM, Checkmarx, Tan Stack এবং Mistral AI অন্তর্ভুক্ত, ডেভেলপার শংকেত চুরি করতে এবং পুনরাবৃত্তি চক্রে ম্যালওয়্যার রোপণ করতে। গ্রুপটি একাধিক প্রতিষ্ঠান ভাঙে ফেলেছিল, যার মধ্যে GitHub, Mercor, OpenAI এবং ইউরোপীয় কমিশন অন্তর্ভুক্ত, এবং প্রায়শই Mini Shai-Hulud নামে একটি আত্ম-ছড়িয়ে যাওয়া ওয়ার্মের ব্যবহার করেছিল।

মার্চ মাসের শেষের দিকে, অস্ট্রেলিয়ার Ruben Ian Thomson এবং Louis Michael Gaebler, যারা উভয়ই তাদের শুরুর বয়সের দশকে ছিলেন, অস্ট্রেলিয়ান ফেডারেল পুলিশ দ্বারা ফেডারেল ব্যুরো অফ রিসার্চের সহায়তায় গ্রেপ্তার করা হয়েছিল এবং "মূল অংশগ্রাহী” হিসেবে চিহ্নিত করা হয়েছিল। Google তাদেরকে অপারেশনাল সিকিউরিটি ভুল ট্র্যাক করে চিহ্নিত করেছিল এবং একটি প্রতিদ্বন্দ্বী সাইবার অপরাধী গোষ্ঠী থেকে তথ্য পায় যার নাম Shiny Hunters, যা Team PCP-এর সাথে অংশাগ্রহণ করেছিল এবং পরে তাদের বিরুদ্ধে হয়ে উঠেছিল।

গুরুত্বপূর্ণ উপাদান: কোম্পানিগুলি: Google, Mandiant, Sentinel One, Trivy, Lite LLM, Checkmarx, Tan Stack, Mistral AI, GitHub, Mercor, OpenAI, Shiny Hunters | মানুষ: Austin Larsen, Ruben Ian Thomson, Louis Michael Gaebler | অবস্থান: Australia, European Commission