கடந்த மாதம் ஆஸ்திரேலியாவில் தனது இரண்டு உறுப்பினர்கள் கைது செய்யப்பட்டு குற்றம் சாட்டப்படுவதற்கு முன், TeamPCP என்ற ஹேக்கர் குழு வரலாற்றில் வேறெதுவும் இல்லாத அளவுக்கு ஒரு ஹேக்கிங் அலையை நடத்தியது. நூற்றுக்கணக்கான open-source நிரல்களில் தனது malware-ஐப் புகுத்தியது; இந்த software supply-chain தாக்குதல்களைத் தொடர டெவலப்பர்களின் கணக்குகளைத் திருடியது; இந்தச் செயல்முறையைத் தானியக்கமாக்க, Dune கருப்பொருளில் தானாகப் பரவும் ஒரு worm-ஐயும் வெளியிட்டது. இறுதியில் ஆயிரத்துக்கும் மேற்பட்ட நிறுவனங்களை இது ஊடுருவியது.
இப்போது, TeamPCP-இன் தாக்குதல் உச்சத்தில் இருந்த ஒரு முக்கியத் தருணத்தில், Google-இன் சொந்த இரகசிய ஆய்வாளர் அந்தக் குழுவுக்குள் ஊடுருவியிருந்ததாக Google-இன் அச்சுறுத்தல் புலனாய்வுக் குழு (Threat Intelligence Group) வெளிப்படுத்தியுள்ளது. இதன் மூலம் Google, ஹேக்கிங் அலையை உள்ளிருந்தே கண்காணிக்கவும், தாக்குதலுக்கு இலக்கானவர்களை எச்சரிக்கவும், பாதிக்கப்பட்டவர்களைச் சுரண்ட முயன்ற குழுவின் முயற்சிகளைத் தடுக்க உதவவும் முடிந்தது.
பாதுகாப்பு நிறுவனமான SentinelOne நடத்தும் LABScon ஆராய்ச்சி மாநாட்டில் இன்று நடைபெறும் உரையில், Google Threat Intelligence Group ஆராய்ச்சியாளர் Austin Larsen, குழுவின் முன்னெப்போதும் இல்லாத, குழப்பமான supply-chain ஹேக்கிங் பிரசாரத்தின்போது Google நடத்திய விசாரணை மற்றும் ஊடுருவல் குறித்த விவரங்களை முன்வைக்கவுள்ளார். Larsen கூற்றுப்படி, குழுவின் முன்னணி உறுப்பினர்கள் எனக் குற்றம் சாட்டப்பட்டுள்ள இரு ஆஸ்திரேலியர்களில் ஒருவர் செய்ததாகக் கூறப்படும் செயல்பாட்டுப் பாதுகாப்புத் தவறுகளின் தடத்தை Google இறுதியில் பின்தொடர்ந்து, முக்கிய அடையாள விவரங்களைச் சட்ட அமலாக்க அமைப்புகளிடம் வழங்கியது. TeamPCP உடன் கூட்டு சேர்ந்திருந்து, பின்னர் அந்த supply-chain ஹேக்கர்களுக்கு எதிராகத் திரும்பிய மற்றொரு பிரபல சைபர் குற்றக் குழுவான ShinyHunters-இடமிருந்தும் Google தகவல்களைப் பெற்றது. மிகவும் ஆச்சரியமான தகவல் என்னவென்றால், TeamPCP கவனத்துக்கு வந்த ஆரம்பக் காலத்திலிருந்தே, Google-இன் பாதுகாப்புத் துணை நிறுவனமான Mandiant-இன் ஒரு இரகசிய ஆய்வாளர் — Larsen அல்ல — குழுவின் உள்வட்டத்தில் இருந்ததாக அவர் கூறுகிறார்.
Comments
No comments yet — be the first.