Google bünyesindeki Mandiant Tehdit İstihbarat Grubu, yazılım tedarik zincirine yönelik büyük saldırılar düzenleyen TeamPCP adlı siber suç örgütüne gizli bir analist yerleştirdi. LABScon güvenlik konferansında paylaşılan operasyon detaylarına göre uzmanlar, sahte bir dijital profil aracılığıyla grubun güvenini kazanarak iç iletişim ağına sızdı ve saldırı süreçlerini canlı olarak izledi.
Yazılım geliştiricilerinin hesaplarını ele geçirip açık kaynaklı npm paketlerine zararlı kod enjekte eden korsanlar, bulut anahtarlarını toplayan Shai-Hulud adlı bir solucan kullandı. Yürütülen bu zararlı kampanya dünya genelinde 1.000’den fazla organizasyonun sistemlerini ihlal ederken, 500.000’i aşkın kimlik bilgisinin çalınmasına ve 300 GB’tan fazla verinin sızdırılmasına neden oldu.
Google, içeriden topladığı istihbaratla saldırıya uğrayan kurumları gerçek zamanlı uyararak olası zararları sınırlandırdı ve korsanların operasyonel hatalarını adli makamlarla paylaştı. Bu veriler doğrultusunda harekete geçen Avustralya Federal Polisi, grubun yöneticileri Ruben Ian Thomson ve Louis Michael Gaebler’ı Perth kentinde yakalayarak tutukladı.
KAYNAK: arstechnica.com