HeadlinesBriefing favicon HeadlinesBriefing.com

Google ने Team PCP हैकर ग्रुप में घुसपैला डाला

Ars Technica •
×

Google की थ्रेट इंटेलिजेंस ग्रुप ने प्रकट किया कि उसके पास Team PCP हैकर ग्रुप के भीतर एक घुसपैला विश्लेषक था, जो इसके अभूतपूर्व सॉफ्टवेयर आपूर्ति श्रृंखला आक्रमण अभियान के दौरान। Sentinel One की LABScon सम्मेलन पर, शोधकर्ता Austin Larsen ने विस्तार से बताया कि कैसे Mandiant, Google की सुरक्षा उपस्थिति, ने एक ऐसे व्यक्ति के माध्यम से ग्रुप के भीतर के सर्कल में घुसकर "लगभग पहले दिन से" विश्वास बनाया जो बाद में ग्रुप में शामिल होने के लिए आमंत्रित किया गया था। इस पहुँच ने Google को आक्रमणों की निगरानी, पीड़ियों की चेतावनी और शोषण प्रयासों को बाधा देने में मदद की।

Team PCP, जो दिसंबर 2025 में उभरा था, ने सैकड़ों ओपन-सोर्स प्रोग्राम्स को समझौता किया था, जिसमें Trivy, Lite LLM, Checkmarx, Tan Stack और Mistral AI शामिल थे, ताकि डेवलपर क्रेडेंशियल चुराए जा सकें और दोहराते चक्र में मालवेयर लगाया जा सके। ग्रुप ने 1000 से अधिक कंपनियों का उल्लंघन किया था, जिसमें GitHub, Mercor, OpenAI और यूरोपीय आयोग शामिल थे, और अक्सर Mini Shai-Hulud नामक एक आत्म-फैलने वाले वर्म का उपयोग किया था।

मार्च के अंत में, ऑस्ट्रेलिया के Ruben Ian Thomson और Louis Michael Gaebler, जो दोनों उनके शुरुआती 20 के दशक में थे, को ऑस्ट्रेलिया के संघीय पुलिस द्वारा FBI की सहायता से गिरफ्तार किया गया था और "मुख्य भाग लेने वाले" के रूप में आरोपित किया गया था। Google ने उन्हें ऑपरेशनल सुरक्षा की गलतियों को ट्रैक करके पहचाना और साथ ही एक प्रतिद्वंद्वी साइबर अपराधी समूह Shiny Hunters से भी जानकारी प्राप्त की, जिसने Team PCP के साथ साझेदारी की थी और फिर उसके विरुद्ध हो गई थी।

मुख्य घटक: कंपनियाँ: Google, Mandiant, Sentinel One, Trivy, Lite LLM, Checkmarx, Tan Stack, Mistral AI, GitHub, Mercor, OpenAI, Shiny Hunters | व्यक्तियों: Austin Larsen, Ruben Ian Thomson, Louis Michael Gaebler | स्थान: Australia, European Commission