امنیت سایبری

نفوذ گوگل به گروه هکری TeamPCP و انهدام شبکه اخاذی سایبری

تیم امنیتی گوگل با نفوذ به شبکه گروه هکری TeamPCP و شناسایی هکر کلیدی آن، توانست ضمن انهدام این باند اخاذی، اکسپلویت‌های خطرناک آن‌ها را نیز خنثی کند. امنیت سایبری تکناک، تیم Threat Intelligence گوگل با اجرای یک عملیات نفوذی هوشمندانه، موفق شد به حلقه اصلی گرو…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • امنیت سایبری
  • گوگل
  • گروه
  • TeamPCP
  • شناسایی
  • هکری
نفوذ گوگل به گروه هکری TeamPCP و انهدام شبکه اخاذی سایبری

خلاصه تحلیلی خبر

تیم امنیتی گوگل با نفوذ به شبکه گروه هکری TeamPCP و شناسایی هکر کلیدی آن، توانست ضمن انهدام این باند اخاذی، اکسپلویت‌های خطرناک آن‌ها را نیز خنثی کند. امنیت سایبری تکناک، تیم Threat Intelligence گوگل با اجرای یک عملیات نفوذی هوشمندانه، موفق شد به حلقه اصلی گرو…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، گوگل، گروه، TeamPCP

تیم امنیتی گوگل با نفوذ به شبکه گروه هکری TeamPCP و شناسایی هکر کلیدی آن، توانست ضمن انهدام این باند اخاذی، اکسپلویت‌های خطرناک آن‌ها را نیز خنثی کند.

امنیت سایبریتکناک، تیم Threat Intelligence گوگل با اجرای یک عملیات نفوذی هوشمندانه، موفق شد به حلقه اصلیگروه هکری TeamPCPراه یابد و فعالیت‌های مخرب این گروه را پیش از گسترش آسیب‌ها متوقف کند. این عملیات که با هدف شناسایی، ردیابی و محافظت از قربانیان طراحی شده بود، به نهادهای قانونی اجازه داد تا با تکیه بر اطلاعات دقیق، شبکه‌ای از هکرهای فعال در این گروه را منهدم کنند.

آستین لارسن، محقق نفوذی گوگل، با بهره‌گیری از ضعف‌های امنیتی عملیاتی یکی از اعضای این گروه، موفق شد به سروری دسترسی پیدا کند کهگروه TeamPCPمجموعه‌ای عظیم از داده‌های سرقت‌شده شامل نام‌های کاربری، گذرواژه‌ها و توکن‌های احراز هویت را در آن نگهداری می‌کرد. گوگل پس از دستیابی به این سرور، ضمن هشدار به قربانیان، تلاش‌های گروه برای سوءاستفاده از این اطلاعات را به‌طور کامل مختل کرد.

نفوذ هکرها با هوش مصنوعی

اشراف گوگل بر فعالیت‌های گروه، تهدیدات پیچیده‌تری را نیز آشکار ساخت. بررسی‌های فنی نشان داد یکی از اعضای اصلی این گروه با استفاده از ابزارهای هوش مصنوعی، در حال توسعه یک اکسپلویت zero-day بود که می‌توانست نرم‌افزارهای پرکاربرد ورود به سیستم را هدف قرار دهد. این اکسپلویت توانایی دور زدن احراز هویت دو مرحله‌ای را داشت که می‌توانست امنیت میلیون‌ها کاربر را به خطر بیندازد. گوگل با شناسایی این تهدید، کد مذکور را بازیابی و تکنیکی برای مقابله با این آسیب‌پذیری پیش‌تر ناشناخته توسعه داد.

تصویرسازی دیجیتال مفهومی با تم نظارت و امنیت سایبری، شامل مردمک بزرگ چشم سبز، پنجره‌های متعدد پوشه‌مانند و شبح پیکسلی یک کاربر در حال تایپ روی کیبورد.

نقش اختلافات درونی در شکست

در این میان، شکاف درونی گروه هکری نیز به پیشبرد تحقیقات کمک کرد. طبق گزارشفرست پستگروه ShinyHunters که ابتدا به عنوان شریک با TeamPCP همکاری می‌کرد، با شروع عملیات اخاذی مستقل و استفاده از اطلاعات سرقت‌شده توسط TeamPCP بدون پرداخت سهمی به آن‌ها، باعث بروز تنش‌های داخلی شد. این اختلافات و نقض‌های امنیتی ناشی از آن، مسیر ردیابی را برای محققان گوگل هموارتر کرد.

تحقیقات کارآگاهان سایبری در نهایت به شناسایی تامسون، از هکرهای کلیدی TeamPCP منجر شد. بررسی‌ها نشان داد این فرد از یک حساب جی‌میل شخصی برای مدیریت فعالیت‌های هکری استفاده می‌کرد و اطلاعات سرقت‌شده به گوگل درایو متصل به همان حساب پشتیبان‌گیری می‌شد. با ارائه این شواهد مستند به FBI و همکاری با پلیس استرالیا، این هکر حدود یک ماه پس از شناسایی بازداشت شد. این عملیات بار دیگر نشان داد که ترکیب هوش امنیتی و همکاری بین‌المللی می‌تواند تهدیدات سایبری سازمان‌یافته را حتی در پیچیده‌ترین سطوح خنثی کند.

نوشتهنفوذ گوگل به گروه هکری TeamPCP و انهدام شبکه اخاذی سایبریاولین بار درTechnoc. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.