ИССЛЕДОВАНИЕ · RESEARCH · #695
Google: аналитик Mandiant под прикрытием проник в хакерскую группу TeamPCP, взламывавшую цепочки поставок
По данным группы Google Threat Intelligence, аналитик Mandiant под прикрытием проник в хакерскую группу TeamPCP, что позволило Google наблюдать за кампанией по атаке цепочки поставок изнутри, предупреждать потенциальные жертвы и передавать данные правоохранительным органам; двое австралийцев были арестованы и обвинены как предполагаемые главные участники. TeamPCP обвиняют в массовом заражении открытых проектов (среди упомянутых — Trivy, LiteLLM, TanStack, интеграции Checkmarx и Mistral AI), использовании самораспространяющегося «Mini Shai‑Hulud» и взломах организаций вроде GitHub, Mercor, OpenAI и Европейской комиссии.
КЛЮЧЕВЫЕ ТЕЗИСЫ
- По данным группы Google Threat Intelligence, аналитик Mandiant под прикрытием проник в хакерскую группу TeamPCP, что позволило Google наблюдать за кампанией по атаке цепочки поставок изнутри, предупреждать потенциальные жертвы и передавать данные правоохранительным органам; двое австралийцев были арестованы и обвинены как предполагаемые главные участники.
- TeamPCP обвиняют в массовом заражении открытых проектов (среди упомянутых — Trivy, LiteLLM, TanStack, интеграции Checkmarx и Mistral AI), использовании самораспространяющегося «Mini Shai‑Hulud» и взломах организаций вроде GitHub, Mercor, OpenAI и Европейской комиссии.
- Атаки на цепочку поставок могут тайно заразить широко используемое ПО и AI‑инфраструктуру, а доступ Google изнутри показывает, как частные команды безопасности могут обнаруживать, предупреждать о и помогать расшатывать крупные кампании.
ПОЧЕМУ ЭТО ВАЖНО
Атаки на цепочку поставок могут тайно заразить широко используемое ПО и AI‑инфраструктуру, а доступ Google изнутри показывает, как частные команды безопасности могут обнаруживать, предупреждать о и помогать расшатывать крупные кампании.