Kiberxavfsizlik

Google Analisti Maxfiy Tarzda Jinoiy Hackerlar Guruhiga Kirib Keldi

18-sentabr, 2026, 21:370 ko'rish2 daqiqa o'qish
Google Analisti Maxfiy Tarzda Jinoiy Hackerlar Guruhiga Kirib Keldi

TeamPCP nomli hackerlar guruhi o'zining o'ziga xos hacking hujumlari bilan mashhur edi. Ular o'zlarining malware'larini yuzlab ochiq manbali dasturlar bilan iflosladilar, dasturchilar hisoblarini o'g'irladilar va hatto Dune mavzusidagi o'z-o'zidan tarqaladigan qurtni chiqarib, bu jarayonni avtomatlashtirdilar. Natijada, ular minglab kompaniyalarni buzishdi.

Google Analisti Guruhga Kirib Keldi

Google xavfsizlik guruhi, TeamPCP guruhiga kirib borgani ma'lum bo'ldi. Bu guruhning faoliyatini ichidan kuzatib borish, hujum qilingan kompaniyalarga ogohlantirish va guruhning hujumlarini buzish imkoniyatini berdi.

Google Threat Intelligence Group tadqiqotchisi Austin Larsen LABScon xavfsizlik tadqiqotlari konferensiyasida guruhga kirib borilganliklari va guruhning faoliyatini kuzatganliklari haqida ma'lumot berdi. Larsenning so'zlariga ko'ra, Google guruhning operatsion xavfsizlik xatolaridan foydalangan va bu ma'lumotlarni huquqni muhofaza qilish organlariga yetkazgan.

TeamPCP Guruhi va Ularning Hujumlari

TeamPCP guruhi 2025-yil oxirida paydo bo'lgan va bir necha marta ochiq manbali dasturlarni buzgan. Ular Trivy xavfsizlik skanerini, LiteLLM AI API dasturini, Checkmarx veb ilovalari xavfsizligi firmasining infratuzilmasini, TanStack veb ilova kutubxonasini va Mistral AI korporativ AI platformasini buzganlar.

Ular bu hujumlarni amalga oshirish uchun Mini Shai-Hulud nomli qurtni ishlatganlar. Bu qurt Dune romanidagi qum ilonlariga ishora qiladi va avvalgi hujumlarda ham ishlatilgan.

Google Analisti Guruhga Kirib Keldi

Larsenning so'zlariga ko'ra, mart oyida TeamPCP guruhining faoliyatini boshlaganida, Google analisti guruhning ichki doirasiga taklif qilingan. Bu ichki manba guruhning asosiy chatlariga kirish imkoniyatiga ega bo'ldi.

Google analisti guruhning serveriga kirib, ularning o'g'irlangan kredensiallarini topdi. Bu kredensiallar ularning hujum qilingan kompaniyalardan olingan foydalanuvchi nomlari, parollar va kirish tokenlaridan iborat edi. Google guruhning shantaj rejalarini buzish uchun harakat qildi.

Google guruhning ichki chatlariga kirish imkoniyatiga ega bo'lganligi sababli, ular guruhning ichki doirasida biror kimning guruhning asosiy hujumlarini buzish maqsadida harakat qilganini bilishdi. Google bu ma'lumotlarni Amazon Web Services va Microsoft kabi provayderlarga yetkazdi va kredensiallarni bekor qilishni so'radi.

Google guruhning hujumlarini buzish uchun bir necha yuzta ogohlantirish xatlarini provayderlarga va hujum qilingan kompaniyalarga yubordi.

Xulosa

Google analisti guruhga kirib borganligi va guruhning faoliyatini kuzatganligi sababli, ular guruhning hujumlarini buzish va hujum qilingan kompaniyalarga ogohlantirish imkoniyatiga ega bo'ldilar. Bu voqea xavfsizlik sohasida katta ahamiyatga ega bo'lib, guruhning faoliyatini kuzatish va hujumlarni oldini olish uchun yangi usullarni namoyish etdi.

Manba: Wired
#cybersecurity #hacking #TeamPCP #Google #undercover
Telegram da muhokama qilish