HeadlinesBriefing favicon HeadlinesBriefing.com

GoogleがTeam PCPハッカー集団に潜入

Ars Technica •
×

Googleの脅威インテリジェンスグループは、チームPCPハッカー集団の中に潜入したアナリストを抱えていたことを明らかにしました。これは、前代未聞のソフトウェアサプライチェーン攻撃キャンペーンの最中でした。Sentinel OneのLABSconカンファレンスで、研究者Austin Larsenは、Googleのセキュリティ子会社であるMandiantが、後に参加を招待されたアクターと信頼を築くペルソナを通じて、グループの内輪に「ほぼ最初の日から」潜入した方法について詳しく説明しました。このアクセスにより、Googleは攻撃の監視、被害者への警告、および悪用の試みの妨害を行うことができました。

チームPCPは2025年末に登場し、Trivy、Lite LLM、Checkmarx、Tan Stack、Mistral AIを含む数百のオープンソースプログラムを危害し、開発者の資格情報を盗み、反復的なサイクルでマルウェアを植え付けました。このグループはGitHub、Mercor、OpenAI、European Commissionを含む1000社以上を侵害し、しばしばMini Shai-Huludという自己増殖ワームを使用しました。

3月末、オーストラリア出身のRuben Ian ThomsonとLouis Michael Gaeblerは、20代の若さで、FBIの協力を得てオーストラリア連連邦警察によって逮捕され、「主要参加者」として起訴されました。Googleは、運用セキュリティのミスを追跡することで彼らを特定し、チームPCPと提携した後に裏切った競争他のサイバー犯罪グループShiny Huntersから情報を入手しました。

主要エンティティ:会社:Google, Mandiant, Sentinel One, Trivy, Lite LLM, Checkmarx, Tan Stack, Mistral AI, GitHub, Mercor, OpenAI, Shiny Hunters | 人物:Austin Larsen, Ruben Ian Thomson, Louis Michael Gaebler | 場所:Australia, European Commission