Kiberxavfsizlik

Google tahlilchisi TeamPCP hacker guruhiga yashirin kirib, operatsiyalarni kuzatdi

20-sentabr, 2026, 16:520 ko'rish3 daqiqa o'qish
Google tahlilchisi TeamPCP hacker guruhiga yashirin kirib, operatsiyalarni kuzatdi

TeamPCP nomli hacker guruhi, bir necha oy ichida minglab kompaniyalar tizimiga kirib, ochiq kodli paketlarga zararli kod o‘rnatdi. Bu hujumlar, dasturiy ta'minot ta'minot zanjiri (supply‑chain) orqali amalga oshirilgan bo‘lib, sanoat tarixida noyob darajada keng tarqalgan.

Guruhning faoliyati va oldingi hujumlar

TeamPCP, GitHub kabi platformalardan olingan ochiq‑kodli loyihalarga zararli komponentlar qo‘shib, ko‘plab paketlarni ifloslantirdi. Ular shuningdek, dasturchilar hisoblarini o‘g‘irlab, bu hisoblar orqali yangi hujumlarni avtomatlashtirishga harakat qildilar. Guruhning eng e’tiborga molik harakati – Dune tematikasidagi o‘zini tarqatuvchi qurt (worm) bo‘lib, bu zararli dastur minglab paketlarni bir zumda zararlantirdi.

Google’ning yashirin operatsiyasi

Google Threat Intelligence Group (GTIG) tadqiqotchisi Austinni Larsen, SentinelOne’ning LABScon konferensiyasida, TeamPCP’ga qanday kirib, ularning harakatlarini ichki nuqtai nazardan kuzatganini bayon etdi. Google’ning Mandiant bo‘limi, guruh ichida deyarli boshidan beri yashirin tahlilchi (analyst) joylashtirgan. Bu tahlilchi, guruh a’zolari bilan bevosita aloqada bo‘lib, ularning operatsion xavfsizlik xatolarini aniqlashga yordam bergan.

Operatsion xatolar va politsiyaga ma’lumot uzatish

TeamPCP a’zolari, ayniqsa Avstraliyada hibsga olingan ikki shaxs, operatsion xavfsizlik bo‘yicha bir qator xatolarni amalga oshirgan. Ular o‘zlarining kommunikatsiya kanallarini shifrlashda zaifliklar qoldirgan, bu esa Google’ga guruh ichki aloqalarini kuzatish imkonini berdi. Google, ushbu xatolarni tahlil qilib, muhim identifikatsion ma’lumotlarni Avstraliya qonunchiligiga muvofiq organlarga taqdim etdi.

ShinyHunters bilan hamkorlik va ichki o‘yin

TeamPCP, o‘sha davrda ShinyHunters nomli boshqa tanilgan kiberjinoyatchi guruh bilan hamkorlik qilgan. ShinyHunters, keyinchalik TeamPCP’ga qarshi chiqib, ularning ichki ma’lumotlarini oshkor qilgan. Bu o‘zaro raqobat, Google’ga qo‘shimcha razvedka manbai bo‘lib xizmat qildi va guruhning strategik rejalari haqida yanada aniq tasavvurga ega bo‘lishga yordam berdi.

Ta’siri va kelgusidagi xavfsizlik choralariga ta’siri

Google’ning ichki kuzatuvi, bir necha muhim natijalar keltirdi:

  • Tezkor ogohlantirish: Google, zararli paketlarni tarqatgan kompaniyalarga darhol xabar berdi, bu esa ularning tizimlarini himoya qilishga imkon yaratdi.
  • Hujumlarni to‘xtatish: Mandiant tahlilchisi, guruhning ichki infratuzilmasiga kirish orqali, ba’zi zararli komponentlarni o‘chirib, ularning tarqalishini chekladi.
  • Huquqiy natija: Avstraliyada ikki a’zoning hibsga olinishi, guruhning faoliyatini susaytirishga xizmat qildi.

Cheklovlar va ochiq savollar

Guruhga yashirin kirish, samarali natijalar berishiga qaramay, bir qator cheklovlar ham mavjud. Birinchidan, yashirin operatsiyalar doimiy ravishda qonuniy cheklovlarga duch keladi va maxsus ruxsatnomalar talab qiladi. Ikkinchidan, tahlilchi ichki guruh a’zosi sifatida, ma’lumotlarni qanday tasniflash va qaysi darajada oshkor qilish kerakligi bo‘yicha etik savollar tug‘iladi. Uchinchidan, TeamPCP’ning kelajakdagi taktikalarini oldindan taxmin qilish qiyin, chunki ular o‘z usullarini doimiy ravishda yangilab boradi.

Kelajakda qanday choralar ko‘rilishi kerak?

Bu voqea, ta’minot zanjiri xavfsizligi bo‘yicha bir necha muhim yo‘nalishlarni ko‘rsatadi:

  • Qattiq kod imzolash: Ochiq‑kodli paketlarga raqamli imzo qo‘shish, ularning asl muallifligini tekshirishga yordam beradi.
  • Ta’minot zanjiri monitoringi: Katta platformalar, paketlar o‘zgarganda avtomatik skanerlar orqali anomaliyalarni aniqlashi lozim.
  • Hamkorlik tarmog‘i: Kiberxavfsizlik firmalari, hukumat organlari va sanoat vakillari o‘rtasida ma’lumot almashish, tahdidlarni erta bosqichda aniqlashga imkon beradi.

Xulosa

Google’ning yashirin tahlilchi orqali TeamPCP’ni kuzatishi, kiberxavfsizlikda ichki razvedka usullarining qanchalik samarali bo‘lishini namoyish etdi. Bu tajriba, ta’minot zanjiri hujumlariga qarshi kurashishda proaktiv monitoring, hamkorlik va tezkor javob choralarining ahamiyatini yana bir bor tasdiqladi. Kelgusida, shu kabi operatsiyalarni yanada qonuniy va etik asosda amalga oshirish, global kiberxavfsizlik ekotizimini mustahkamlashga xizmat qiladi.

Manba: Ars Technica
#TeamPCP #Google Threat Intelligence #Mandiant #supply chain hacking #cybersecurity
Telegram da muhokama qilish