Согласно информации, предоставленной компанией Google, аналитик из подразделения по киберразведке был внедрён в группу TeamPCP, известную своими масштабными атаками на цепочки поставок программного обеспечения. Это позволило Google отслеживать действия хакеров, предупреждать потенциальных жертв и оказывать помощь правоохранительным органам в их нейтрализации. В ходе расследования были выявлены ошибки в оперативной безопасности TeamPCP, что помогло установить личности подозреваемых и передать информацию в соответствующие органы. Также была получена информация от другой киберпреступной группы, ShinyHunters, которая ранее сотрудничала с TeamPCP, но впоследствии вышла из партнерства.
В ходе презентации на конференции LABScon компания Google сообщила о том, что подразделение Mandiant, являющееся дочерней компанией по безопасности, имело своего аналитика в составе TeamPCP практически с самого начала привлечения внимания к этой группе. Это позволило получить ценную информацию о структуре и методах работы хакеров, а также о целях их атак на программное обеспечение.
Сообщите редакции. Существенные исправления мы отмечаем в материале.
