ZK-JPEG: Tasvirni tasdiqlash va siqish uchun yangi usul
ZK-JPEG — bu tasvirlarni tasdiqlash va siqish uchun yangi kriptografik vosita. U tasvirlar uchun nol-bilim isbotlarini ishlatadi va JPEG formatida siqishni tasdiqlaydi.

TeamPCP nomli hacker guruhi, bir necha oy ichida minglab kompaniyalar tizimiga kirib, ochiq kodli paketlarga zararli kod o‘rnatdi. Bu hujumlar, dasturiy ta'minot ta'minot zanjiri (supply‑chain) orqali amalga oshirilgan bo‘lib, sanoat tarixida noyob darajada keng tarqalgan.
TeamPCP, GitHub kabi platformalardan olingan ochiq‑kodli loyihalarga zararli komponentlar qo‘shib, ko‘plab paketlarni ifloslantirdi. Ular shuningdek, dasturchilar hisoblarini o‘g‘irlab, bu hisoblar orqali yangi hujumlarni avtomatlashtirishga harakat qildilar. Guruhning eng e’tiborga molik harakati – Dune tematikasidagi o‘zini tarqatuvchi qurt (worm) bo‘lib, bu zararli dastur minglab paketlarni bir zumda zararlantirdi.
Google Threat Intelligence Group (GTIG) tadqiqotchisi Austinni Larsen, SentinelOne’ning LABScon konferensiyasida, TeamPCP’ga qanday kirib, ularning harakatlarini ichki nuqtai nazardan kuzatganini bayon etdi. Google’ning Mandiant bo‘limi, guruh ichida deyarli boshidan beri yashirin tahlilchi (analyst) joylashtirgan. Bu tahlilchi, guruh a’zolari bilan bevosita aloqada bo‘lib, ularning operatsion xavfsizlik xatolarini aniqlashga yordam bergan.
TeamPCP a’zolari, ayniqsa Avstraliyada hibsga olingan ikki shaxs, operatsion xavfsizlik bo‘yicha bir qator xatolarni amalga oshirgan. Ular o‘zlarining kommunikatsiya kanallarini shifrlashda zaifliklar qoldirgan, bu esa Google’ga guruh ichki aloqalarini kuzatish imkonini berdi. Google, ushbu xatolarni tahlil qilib, muhim identifikatsion ma’lumotlarni Avstraliya qonunchiligiga muvofiq organlarga taqdim etdi.
TeamPCP, o‘sha davrda ShinyHunters nomli boshqa tanilgan kiberjinoyatchi guruh bilan hamkorlik qilgan. ShinyHunters, keyinchalik TeamPCP’ga qarshi chiqib, ularning ichki ma’lumotlarini oshkor qilgan. Bu o‘zaro raqobat, Google’ga qo‘shimcha razvedka manbai bo‘lib xizmat qildi va guruhning strategik rejalari haqida yanada aniq tasavvurga ega bo‘lishga yordam berdi.
Google’ning ichki kuzatuvi, bir necha muhim natijalar keltirdi:
Guruhga yashirin kirish, samarali natijalar berishiga qaramay, bir qator cheklovlar ham mavjud. Birinchidan, yashirin operatsiyalar doimiy ravishda qonuniy cheklovlarga duch keladi va maxsus ruxsatnomalar talab qiladi. Ikkinchidan, tahlilchi ichki guruh a’zosi sifatida, ma’lumotlarni qanday tasniflash va qaysi darajada oshkor qilish kerakligi bo‘yicha etik savollar tug‘iladi. Uchinchidan, TeamPCP’ning kelajakdagi taktikalarini oldindan taxmin qilish qiyin, chunki ular o‘z usullarini doimiy ravishda yangilab boradi.
Bu voqea, ta’minot zanjiri xavfsizligi bo‘yicha bir necha muhim yo‘nalishlarni ko‘rsatadi:
Google’ning yashirin tahlilchi orqali TeamPCP’ni kuzatishi, kiberxavfsizlikda ichki razvedka usullarining qanchalik samarali bo‘lishini namoyish etdi. Bu tajriba, ta’minot zanjiri hujumlariga qarshi kurashishda proaktiv monitoring, hamkorlik va tezkor javob choralarining ahamiyatini yana bir bor tasdiqladi. Kelgusida, shu kabi operatsiyalarni yanada qonuniy va etik asosda amalga oshirish, global kiberxavfsizlik ekotizimini mustahkamlashga xizmat qiladi.