HeadlinesBriefing favicon HeadlinesBriefing.com

Google渗透团队PCP黑客组织

Ars Technica •
×

Google的威胁情报团队透露,它在团队PCP的黑客组织中拥有一名卧底分析师,该组织正在进行史无前例的软件供应链攻击活动。在Sentinel One的LABScon会议上,研究员奥斯汀·拉森详细介绍了Mandiant(Google的安全子公司)如何通过一个建立信任的身份渗透到该组织的核心圈子“几乎从第一天开始”,并与一位后来被邀请加入的参与者建立起信任。这一访问权限使Google能够监控攻击、警告受害者并打断利用尝试。

团队PCP,于2025年末出现,危害了数百个开源程序——包括Trivy、Lite LLM、Checkmarx、Tan Stack和Mistral AI——以窃取开发者凭据并在重复周期中植入恶意软件。该组织 breach 了1000多家公司,包括GitHub、Mercor、OpenAI和欧洲委员会,通常使用一种名为Mini Shai-Hulud的自我传播蠕虫。

在3月晚些时候,澳大利亚的鲁本·伊恩·汤普森和路易斯·迈克尔·盖布勒,两人都在20多岁之际,被澳大利亚联邦警察在FBI协助下逮捕并被指控为“主要参与者”。Google通过追踪操作安全错误将他们识别出来,并从与团队PCP合作后又转而背叛的竞争性网络犯罪组织Shiny Hunters那里获得情报。

关键实体:公司:Google、Mandiant、Sentinel One、Trivy、Lite LLM、Checkmarx、Tan Stack、Mistral AI、GitHub、Mercor、OpenAI、Shiny Hunters | 人物:奥斯汀·拉森、鲁本·伊恩·汤普森、路易斯·迈克尔·盖布勒 | 地点:澳大利亚、欧洲委员会