Teknoloji 2 dk okuma kaynak: Ars Technica English

Google Analisti, Ünlü Siber Korsan Grubu TeamPCP'ye Sızdı

Google Analisti, Ünlü Siber Korsan Grubu TeamPCP'ye Sızdı
Görsel: Ars Technica

Google'ın tehdit istihbarat grubu, yüzlerce şirketi etkileyen TeamPCP adlı siber korsan grubunun içine gizli bir analist sızdırdığını duyurdu. Bu sızma sayesinde Google, grubun faaliyetlerini içeriden izleyerek kurbanları uyarabildi ve saldırıların engellenmesine yardımcı oldu. TeamPCP'nin iki üyesi geçtiğimiz ay Avustralya'da tutuklanarak suçlandı.

Öne çıkanlar

  • Google'ın Mandiant adlı güvenlik iştiraki, TeamPCP'nin kuruluşundan itibaren grubun iç çemberine gizli bir analist yerleştirdi.
  • Bu analist, grubun çalıntı kimlik bilgilerini (kullanıcı adları, şifreler) depoladığı sunucuya erişim sağlayarak Google'ın kurbanları uyarmasına olanak tanıdı.
  • Google, çalınan kimlik bilgilerini doğrudan mağdurlara bildirmek yerine, Amazon Web Services ve Microsoft gibi sağlayıcılarla iletişime geçerek bu bilgilerin iptal edilmesini sağladı.
  • TeamPCP'nin iç yazışmalarından, grubun yapay zeka kullanarak iki faktörlü kimlik doğrulamasını atlayan bir sıfır gün (zero-day) açığı geliştirdiği öğrenildi ve Google bu açığın kapatılmasına yardımcı oldu.
  • Grup, çalıntı verilerden yeterince kar edemeyince ShinyHunters gibi başka siber suç gruplarıyla iş birliği yaptı, ancak ShinyHunters daha sonra TeamPCP'ye ihanet etti.

Ayrıntılar

TeamPCP, 2025'in sonlarında ortaya çıkan ve yüzlerce açık kaynaklı programa kötü amaçlı yazılım bulaştırarak yazılım tedarik zinciri saldırıları gerçekleştiren bir gruptu. Geliştirici hesaplarını ele geçirdiler ve hatta süreci otomatikleştirmek için Dune temalı, kendi kendine yayılan bir solucan (worm) kullandılar. Bu saldırılar sonucunda binden fazla şirket etkilendi.

Google Tehdit İstihbarat Grubu araştırmacısı Austin Larsen'in açıklamasına göre, Google'ın gizli analisti Mart ayında grubun iç çemberine, yani "CanisterWorm" adlı sohbet grubuna davet edildi. Bu sayede Google, grubun çalınan yarım milyondan fazla kullanıcının kimlik bilgilerini içeren sunucusuna erişim sağladı ve bu bilgilerin kötüye kullanılmasını engellemek için yüzlerce bildirim e-postası gönderdi.

Grubun operasyonel güvenlik hataları ve ShinyHunters'tan alınan istihbarat sayesinde, Avustralya Federal Polisi (AFP) ile FBI'ın ortak soruşturması sonucunda Ruben Ian Thomson ve Louis Michael Gaebler adlı iki Avustralyalı genç tutuklandı. Bu kişiler, TeamPCP'nin önde gelen üyeleri olmakla suçlanıyor.

Neden önemli?

Bu olay, siber güvenlik firmalarının siber suç gruplarına karşı içeriden nasıl mücadele edebileceğini gösteren nadir bir örnek teşkil ediyor. Google'ın sızma operasyonu, sadece saldırıları izlemekle kalmayıp, aynı zamanda kurbanları korumak ve yeni güvenlik açıklarının kapatılmasına yardımcı olmak gibi proaktif adımlar atılmasını sağladı. Bu durum, siber suçlarla mücadelede istihbarat toplamanın ve iş birliğinin kritik önemini bir kez daha vurguluyor.

Teknolojisiber güvenlikGoogleTeamPCPsiber saldırıveri ihlali

← Tüm haberler