Passkey texnologiyasining afzalliklari, xavflari va amaliy cheklovlari
Passkeylar phishingga qarshi kuchli himoya taklif etsa-da, shaxsiy foydalanuvchilar uchun doimiy bloklanish, qurilma yo‘qotish va sinxronizatsiya muammolari mavjud.

TeamPCP nomli hackerlar guruhi o'zining o'ziga xos hacking hujumlari bilan mashhur edi. Ular o'zlarining malware'larini yuzlab ochiq manbali dasturlar bilan iflosladilar, dasturchilar hisoblarini o'g'irladilar va hatto Dune mavzusidagi o'z-o'zidan tarqaladigan qurtni chiqarib, bu jarayonni avtomatlashtirdilar. Natijada, ular minglab kompaniyalarni buzishdi.
Google xavfsizlik guruhi, TeamPCP guruhiga kirib borgani ma'lum bo'ldi. Bu guruhning faoliyatini ichidan kuzatib borish, hujum qilingan kompaniyalarga ogohlantirish va guruhning hujumlarini buzish imkoniyatini berdi.
Google Threat Intelligence Group tadqiqotchisi Austin Larsen LABScon xavfsizlik tadqiqotlari konferensiyasida guruhga kirib borilganliklari va guruhning faoliyatini kuzatganliklari haqida ma'lumot berdi. Larsenning so'zlariga ko'ra, Google guruhning operatsion xavfsizlik xatolaridan foydalangan va bu ma'lumotlarni huquqni muhofaza qilish organlariga yetkazgan.
TeamPCP guruhi 2025-yil oxirida paydo bo'lgan va bir necha marta ochiq manbali dasturlarni buzgan. Ular Trivy xavfsizlik skanerini, LiteLLM AI API dasturini, Checkmarx veb ilovalari xavfsizligi firmasining infratuzilmasini, TanStack veb ilova kutubxonasini va Mistral AI korporativ AI platformasini buzganlar.
Ular bu hujumlarni amalga oshirish uchun Mini Shai-Hulud nomli qurtni ishlatganlar. Bu qurt Dune romanidagi qum ilonlariga ishora qiladi va avvalgi hujumlarda ham ishlatilgan.
Larsenning so'zlariga ko'ra, mart oyida TeamPCP guruhining faoliyatini boshlaganida, Google analisti guruhning ichki doirasiga taklif qilingan. Bu ichki manba guruhning asosiy chatlariga kirish imkoniyatiga ega bo'ldi.
Google analisti guruhning serveriga kirib, ularning o'g'irlangan kredensiallarini topdi. Bu kredensiallar ularning hujum qilingan kompaniyalardan olingan foydalanuvchi nomlari, parollar va kirish tokenlaridan iborat edi. Google guruhning shantaj rejalarini buzish uchun harakat qildi.
Google guruhning ichki chatlariga kirish imkoniyatiga ega bo'lganligi sababli, ular guruhning ichki doirasida biror kimning guruhning asosiy hujumlarini buzish maqsadida harakat qilganini bilishdi. Google bu ma'lumotlarni Amazon Web Services va Microsoft kabi provayderlarga yetkazdi va kredensiallarni bekor qilishni so'radi.
Google guruhning hujumlarini buzish uchun bir necha yuzta ogohlantirish xatlarini provayderlarga va hujum qilingan kompaniyalarga yubordi.
Google analisti guruhga kirib borganligi va guruhning faoliyatini kuzatganligi sababli, ular guruhning hujumlarini buzish va hujum qilingan kompaniyalarga ogohlantirish imkoniyatiga ega bo'ldilar. Bu voqea xavfsizlik sohasida katta ahamiyatga ega bo'lib, guruhning faoliyatini kuzatish va hujumlarni oldini olish uchun yangi usullarni namoyish etdi.