Google’ın tehdit istihbaratı ekibi, TeamPCP adlı siber suç grubunun iç yazışmalarına erişerek saldırılarını yakından izledi. Grubun yazılım tedarik zincirine yönelik saldırılarda çaldığı kullanıcı adları, parolalar ve erişim anahtarları da ekibin ulaştığı bilgiler arasındaydı.
Google, saldırganların bu bilgileri kullanmasını zorlaştırmak için önce Amazon Web Services ve Microsoft gibi hizmet sağlayıcılarını uyardı. Amaç, çalınan erişim bilgilerinin hızla iptal edilmesiydi. Ekip daha sonra etkilenen şirketlere de bildirim gönderdi.
İç yazışmalar, grubun başka bir faaliyetini de açığa çıkardı. Google’ın aktardığına göre TeamPCP’nin çekirdek kadrosundan biri, bir yazılımda iki aşamalı doğrulamayı aşmaya yönelik bir saldırı geliştirmek için yapay zekâdan yararlandı. Google ekibi kodu inceleyip güvenlik açığının kullanılabildiğini doğruladı ve yazılımın geliştiricisini uyardı. Açık daha sonra giderildi. Google’ın teknik değerlendirmesine göre bu yöntem, saldırganın önceden geçerli bir kullanıcı bilgisine sahip olmasını gerektiriyordu.
Kaynak: arstechnica.com