Salta al contenuto

Google ha infiltrato un analista sotto copertura nel gruppo hacker TeamPCP

Il collettivo ha violato oltre mille aziende.

In breve:

Google ha rivelato che un suo analista sotto copertura è entrato a marzo nella cerchia ristretta di TeamPCP, il gruppo che ha compromesso centinaia di programmi open source e violato più di mille aziende, tra cui GitHub e dispositivi di dipendenti di OpenAI e della Commissione europea. L'analista, uno dei circa 12 membri con accesso alla chat interna del gruppo, ha permesso a Google di osservare le operazioni dall'interno e di accedere al server dove erano conservate le credenziali rubate a oltre mezzo milione di utenti. Per bloccare i piani di estorsione, Google ha contattato fornitori come Amazon Web Services e Microsoft per far revocare le credenziali e ha poi avvisato le vittime. Dalle chat Google ha anche scoperto un exploit sviluppato con l'AI che aggirava l'autenticazione a due fattori di un diffuso software di login, e ha avvisato lo sviluppatore, che ha corretto la falla. Errori di sicurezza operativa di uno dei membri hanno poi permesso a Google di risalire alla sua identità e di passare le informazioni all'FBI: il gruppo salvava le credenziali rubate su un Google Drive legato a un indirizzo Gmail personale. Il mese scorso la polizia australiana ha arrestato due presunti membri principali del gruppo, entrambi poco più che ventenni.

Questo testo è un riassunto del seguente articolo (eng):

An undercover Google analyst infiltrated a notorious supply-chain hacking gang
Google’s threat intelligence group said it had a mole inside TeamPCP's inner circle.

Alternativa in italiano: non pervenuta

Commenti

Più recenti