Cybersécurité 1 source

Google affirme avoir infiltré le groupe de hackers TeamPCP

Google indique qu’un analyste de sa filiale Mandiant a infiltré le cercle interne de TeamPCP pendant une campagne de compromission de la chaîne logicielle. Le groupe aurait contaminé des centaines de projets open source, dérobé des comptes de développeurs et compromis plus d’un millier d’entreprises. Les renseignements recueillis auraient permis d’alerter certaines victimes, de perturber des tentatives d’exploitation et de transmettre à la police des éléments d’identification concernant deux membres présumés arrêtés en Australie.

Ce qu’il faut retenir

  1. Google affirme qu’un analyste sous couverture de sa filiale Mandiant a intégré le cercle interne de TeamPCP et observé ses activités depuis les débuts de la campagne.
    Sources : Ars Technica
  2. TeamPCP aurait mené une campagne de compromission de la chaîne logicielle en contaminant des centaines de programmes open source et en dérobant des comptes de développeurs.
    Sources : Ars Technica
  3. La campagne aurait conduit à la compromission de plus d’un millier d’entreprises et aurait notamment utilisé un ver autoréplicatif inspiré de Dune pour automatiser les attaques.
    Sources : Ars Technica
  4. Google indique que les renseignements recueillis pendant l’infiltration ont servi à avertir des victimes et à perturber certaines tentatives d’exploitation.
    Sources : Ars Technica
  5. Selon Google, le suivi d’erreurs de sécurité opérationnelle d’un membre présumé de TeamPCP a permis de transmettre des éléments d’identification aux autorités, avant l’arrestation et l’inculpation en Australie de deux membres présumés.
    Sources : Ars Technica
  6. Google dit également avoir reçu des renseignements de ShinyHunters, un autre groupe cybercriminel qui avait coopéré avec TeamPCP avant de se retourner contre lui.
    Sources : Ars Technica

Sources

  • Ars TechnicaAn undercover Google analyst infiltrated a notorious supply-chain hacking gang Ouvrir l'article ↗