Google'ın Gizli Operasyonu Ortaya Çıktı
Google'ın tehdit istihbaratı birimi, tarihin en büyük yazılım tedarik zinciri saldırılarından birini gerçekleştiren TeamPCP adlı hacker grubunun içine sızdığını duyurdu. Şirket, grubun saldırılarını içeriden izleyerek hem kurbanları uyardı hem de saldırıları bozmaya yardımcı oldu. Bu açıklama, siber güvenlik dünyasında büyük yankı uyandırdı.
Google Tehdit İstihbarat Grubu araştırmacısı Austin Larsen, güvenlik firması SentinelOne'ın LABScon araştırma konferansında yaptığı sunumda, şirketin TeamPCP'ye yönelik soruşturmasının ve sızma operasyonunun detaylarını paylaştı. Larsen'e göre Google, grubun üyelerinden birinin yaptığı operasyonel güvenlik hatalarını takip ederek kilit kimlik bilgilerini kolluk kuvvetlerine iletti.
Mandiant'ın Köstebek Analisti
En çarpıcı açıklama ise Google'ın güvenlik iştiraki Mandiant'ın, TeamPCP'nin sahneye çıktığı ilk günlerden itibaren grubun iç çevresinde gizli bir analist bulundurduğu oldu. Larsen, WIRED'a verdiği röportajda şu ifadeleri kullandı: "Personalarımızdan biri, TeamPCP'ye katılmaya davet edilen aktörlerden biriyle aylarca güven inşa etmek için çalışmış ve böylece gruba eklenmişti. Yani neredeyse ilk günden itibaren Mandiant perde arkasında her şeyi izliyordu."
Bu sızma operasyonu sayesinde Google, saldırıların hedeflerini önceden uyarabildi ve grubun kurbanları sömürme girişimlerini engelleyebildi. Şirket ayrıca, TeamPCP'nin ortaklık yaptığı ancak daha sonra gruba karşı dönen bir diğer ünlü siber suç örgütü ShinyHunters'tan da istihbarat aldı.
TeamPCP'nin Acımasız Saldırıları
TeamPCP, 2025'in sonlarında ortaya çıkarak benzersiz bir tedarik zinciri saldırısı dalgası başlatmıştı. Grup, yüzlerce açık kaynak programına kötü amaçlı yazılım bulaştırdı, geliştirici hesaplarını çalarak saldırılarını sürdürdü ve hatta süreci otomatikleştirmek için Dune temalı kendi kendine yayılan bir solucan yayınladı. Bu saldırılar sonucunda binden fazla şirket ihlal edildi.
Grubun kurbanları arasında açık kaynak kod deposu GitHub, veri sözleşme firması Mercor, OpenAI çalışan cihazları ve Avrupa Komisyonu gibi önemli hedefler bulunuyor. TeamPCP ayrıca açık kaynak güvenlik tarayıcısı Trivy, yapay zeka API aracı LiteLLM, web uygulama güvenlik firması Checkmarx'ın altyapısı, web uygulama kütüphanesi TanStack ve kurumsal yapay zeka platformu Mistral AI gibi kritik araçları da ele geçirmişti.
Geçtiğimiz ay Avustralya polisi, FBI'ın da yardımıyla 20'li yaşların başındaki iki Avustralyalıyı, Ruben Ian Thomson ve Louis Michael Gaebler'ı tutukladı. Avustralya Federal Polisi, gizlilik yasaları nedeniyle isimlerini açıklamadığı bu kişileri TeamPCP'nin "ana katılımcıları" olarak nitelendirdi. Google'ın sızma operasyonu, bu tutuklamalara giden yolda kritik bir rol oynamış olabilir.
Henüz yorum yok — ilk yorumu sen yaz!