وقتی دو از اعضای اصلی گروه هکر notorious TeamPCP در استرالیا دستگیر شدند، همه فکر میکردند فقط داستان بزرگترین حمله زنجیرهای تأمین (Supply-Chain) تاریخ در حال تمام شدن است. اما پشت پردهها، یک بازی متفاوت در جریان بود: یک تحلیلگر مخفی از گوگل از همان روزهای نخست به این باند نفوذ کرده بود. این نفوذ، نه فقط مانع سوءاستفاده از دادههای دزدیدهشده شد، بلکه کمک کرد تا هزاران شرکت را از خطرها در امان نگه داریم.
گزارش داخلی: دیدن از ریزهکاریهای فاجعه
تیم PCP با آلوده کردن صدها برنامه متنباز و دزدیدن حساب توسعهدهندگان، به یک چرخه حمله خودکار دست یافت. آنها حتی از کرمی با تم فیلم «دون» برای اتوماسیون نفوذ استفاده کردند. اما تحلیلگر مخفی گوگل که یکی از ۱۲ عضو هستهای چت داخلی این گروه بود، همهچیز را رصد میکرد.
اقدامات سریع برای خنثیسازی رansomware
- دسترسی به سروری که حاوی میلیونها اعتبار سرقه شده بود؛
- اخطار به سرویسدهندهها مانند AWS و مایکروسافت برای باطل کردن توکنهای دزدیدهشده؛
- پیگیری یک باگ صفرروز که با هوش مصنوعی کشف و توسط گوگل به سازنده نرمافزار اطلاع داده شد.
خیانتهای پشت سر: شکاف با شاینهانترز
TeamPCP برای کسب درآمد بیشتر، با گروه شاینهانترز (ShinyHunters) شراکت کرد. اما این شراکت به سرعت فروپاشید؛ شاینهانترز بدون سهم دادن، از دادهها سوءاستفاده کرد و حتی لاگهای چت TeamPCP را برای گوگل ارسال نمود! این خیانت باعث شد TeamPCP دایره اعضای خود را تنگ کند و به سرورهای جدید منتقل شوند.
ردیابی هویت: از Gmail تا بازداشت
نشت دادهها در فورومهای هکری و اشتباهات امنیتی عملیاتی (OpSec) تیم، سرنخهایی را برای محققین گوگل افشا کرد. استفاده از یک حساب Gmail شخصی برای بکاپگیری از دادههای دزدیدهشده، آخرین تکه پازل بود که به شناسایی روبن تومسون، یکی از متهمین اصلی، منجر شد. این فرآیند، همکاری نزدیکی بین FBI، پلیس استرالیا و تیم امنیت گوگل را نشان داد.
این روایت، تحولی در رویکرد امنیت سایبری را تجسم میدهد: گذار از صرفاً گزارشنویسی به تداخل فعال برای خنثیسازی تهدیدها قبل از وقوع آسیب.
نظر، سوال یا تجربه خود را درباره این مطلب با سایر کاربران اوکالا به اشتراک بگذارید.