Tech Meridian ← К ЛЕНТЕ
PROМОЙ MERIDIAN EN

ИССЛЕДОВАНИЕ · RESEARCH · #695

Google: аналитик Mandiant под прикрытием проник в хакерскую группу TeamPCP, взламывавшую цепочки поставок

По данным группы Google Threat Intelligence, аналитик Mandiant под прикрытием проник в хакерскую группу TeamPCP, что позволило Google наблюдать за кампанией по атаке цепочки поставок изнутри, предупреждать потенциальные жертвы и передавать данные правоохранительным органам; двое австралийцев были арестованы и обвинены как предполагаемые главные участники. TeamPCP обвиняют в массовом заражении открытых проектов (среди упомянутых — Trivy, LiteLLM, TanStack, интеграции Checkmarx и Mistral AI), использовании самораспространяющегося «Mini Shai‑Hulud» и взломах организаций вроде GitHub, Mercor, OpenAI и Европейской комиссии.

КЛЮЧЕВЫЕ ТЕЗИСЫ

  1. По данным группы Google Threat Intelligence, аналитик Mandiant под прикрытием проник в хакерскую группу TeamPCP, что позволило Google наблюдать за кампанией по атаке цепочки поставок изнутри, предупреждать потенциальные жертвы и передавать данные правоохранительным органам; двое австралийцев были арестованы и обвинены как предполагаемые главные участники.
  2. TeamPCP обвиняют в массовом заражении открытых проектов (среди упомянутых — Trivy, LiteLLM, TanStack, интеграции Checkmarx и Mistral AI), использовании самораспространяющегося «Mini Shai‑Hulud» и взломах организаций вроде GitHub, Mercor, OpenAI и Европейской комиссии.
  3. Атаки на цепочку поставок могут тайно заразить широко используемое ПО и AI‑инфраструктуру, а доступ Google изнутри показывает, как частные команды безопасности могут обнаруживать, предупреждать о и помогать расшатывать крупные кампании.

ПОЧЕМУ ЭТО ВАЖНО

Атаки на цепочку поставок могут тайно заразить широко используемое ПО и AI‑инфраструктуру, а доступ Google изнутри показывает, как частные команды безопасности могут обнаруживать, предупреждать о и помогать расшатывать крупные кампании.

ИСТОЧНИКИ И ХРОНОЛОГИЯ

1