فهرست مطالب
تیم امنیتی گوگل با نفوذ به شبکه گروه هکری TeamPCP و شناسایی هکر کلیدی آن، توانست ضمن انهدام این باند اخاذی، اکسپلویتهای خطرناک آنها را نیز خنثی کند.
به گزارش سرویس امنیت سایبری تکناک، تیم Threat Intelligence گوگل با اجرای یک عملیات نفوذی هوشمندانه، موفق شد به حلقه اصلی گروه هکری TeamPCP راه یابد و فعالیتهای مخرب این گروه را پیش از گسترش آسیبها متوقف کند. این عملیات که با هدف شناسایی، ردیابی و محافظت از قربانیان طراحی شده بود، به نهادهای قانونی اجازه داد تا با تکیه بر اطلاعات دقیق، شبکهای از هکرهای فعال در این گروه را منهدم کنند.
آستین لارسن، محقق نفوذی گوگل، با بهرهگیری از ضعفهای امنیتی عملیاتی یکی از اعضای این گروه، موفق شد به سروری دسترسی پیدا کند که گروه TeamPCP مجموعهای عظیم از دادههای سرقتشده شامل نامهای کاربری، گذرواژهها و توکنهای احراز هویت را در آن نگهداری میکرد. گوگل پس از دستیابی به این سرور، ضمن هشدار به قربانیان، تلاشهای گروه برای سوءاستفاده از این اطلاعات را بهطور کامل مختل کرد.
نفوذ هکرها با هوش مصنوعی
اشراف گوگل بر فعالیتهای گروه، تهدیدات پیچیدهتری را نیز آشکار ساخت. بررسیهای فنی نشان داد یکی از اعضای اصلی این گروه با استفاده از ابزارهای هوش مصنوعی، در حال توسعه یک اکسپلویت zero-day بود که میتوانست نرمافزارهای پرکاربرد ورود به سیستم را هدف قرار دهد. این اکسپلویت توانایی دور زدن احراز هویت دو مرحلهای را داشت که میتوانست امنیت میلیونها کاربر را به خطر بیندازد. گوگل با شناسایی این تهدید، کد مذکور را بازیابی و تکنیکی برای مقابله با این آسیبپذیری پیشتر ناشناخته توسعه داد.

نقش اختلافات درونی در شکست
در این میان، شکاف درونی گروه هکری نیز به پیشبرد تحقیقات کمک کرد. طبق گزارش فرست پست، گروه ShinyHunters که ابتدا به عنوان شریک با TeamPCP همکاری میکرد، با شروع عملیات اخاذی مستقل و استفاده از اطلاعات سرقتشده توسط TeamPCP بدون پرداخت سهمی به آنها، باعث بروز تنشهای داخلی شد. این اختلافات و نقضهای امنیتی ناشی از آن، مسیر ردیابی را برای محققان گوگل هموارتر کرد.
تحقیقات کارآگاهان سایبری در نهایت به شناسایی تامسون، از هکرهای کلیدی TeamPCP منجر شد. بررسیها نشان داد این فرد از یک حساب جیمیل شخصی برای مدیریت فعالیتهای هکری استفاده میکرد و اطلاعات سرقتشده به گوگل درایو متصل به همان حساب پشتیبانگیری میشد. با ارائه این شواهد مستند به FBI و همکاری با پلیس استرالیا، این هکر حدود یک ماه پس از شناسایی بازداشت شد. این عملیات بار دیگر نشان داد که ترکیب هوش امنیتی و همکاری بینالمللی میتواند تهدیدات سایبری سازمانیافته را حتی در پیچیدهترین سطوح خنثی کند.

















