Google affirme avoir infiltré le groupe de hackers TeamPCP
Google indique qu’un analyste de sa filiale Mandiant a infiltré le cercle interne de TeamPCP pendant une campagne de compromission de la chaîne logicielle. Le groupe aurait contaminé des centaines de projets open source, dérobé des comptes de développeurs et compromis plus d’un millier d’entreprises. Les renseignements recueillis auraient permis d’alerter certaines victimes, de perturber des tentatives d’exploitation et de transmettre à la police des éléments d’identification concernant deux membres présumés arrêtés en Australie.
Ce qu’il faut retenir
- Google affirme qu’un analyste sous couverture de sa filiale Mandiant a intégré le cercle interne de TeamPCP et observé ses activités depuis les débuts de la campagne.
- TeamPCP aurait mené une campagne de compromission de la chaîne logicielle en contaminant des centaines de programmes open source et en dérobant des comptes de développeurs.
- La campagne aurait conduit à la compromission de plus d’un millier d’entreprises et aurait notamment utilisé un ver autoréplicatif inspiré de Dune pour automatiser les attaques.
- Google indique que les renseignements recueillis pendant l’infiltration ont servi à avertir des victimes et à perturber certaines tentatives d’exploitation.
- Selon Google, le suivi d’erreurs de sécurité opérationnelle d’un membre présumé de TeamPCP a permis de transmettre des éléments d’identification aux autorités, avant l’arrestation et l’inculpation en Australie de deux membres présumés.
- Google dit également avoir reçu des renseignements de ShinyHunters, un autre groupe cybercriminel qui avait coopéré avec TeamPCP avant de se retourner contre lui.
Sources
- Ars TechnicaAn undercover Google analyst infiltrated a notorious supply-chain hacking gang Ouvrir l'article ↗