每日更新2026-09-23天天译,天天新
牛金金天天译站.NIUJINJIN
订阅
编译特稿科技数码大洋洲

一个卧底的Google Analyst 渗入一个有名的供给-Chain Hacking Gang

来源:Wired 2026-09-18 约 2 分钟读完
字号

本期编译精选。【导语】装入器 保存故事 保存这个故事 装入器 保存故事 保存这个故事 在上个月两名据称成员在澳大利亚被捕并被起诉之前。被称为TeamPCP的黑客集团进行了与历史上任何其他人不同的黑客暴动。装入器

保存故事

保存这个故事

装入器

保存故事

保存这个故事

在上个月两名据称成员在澳大利亚被捕并被起诉之前。被称为TeamPCP的黑客集团进行了与历史上任何其他人不同的黑客暴动。它用恶意软件玷污了上百个开源程序,盗取了开发商的账户来维持软件供应链的黑客化。甚至释放出一款以Dune为主题的自传播蠕虫来使这一过程自动化,最终突破了一千多家公司。现在Google的威胁情报小组透露,在TeamPCP暴动的关键时刻。公司自己的卧底研究员已经潜入了这个集团——允许Google to从内部监视黑客暴动,警告突破目标。甚至帮助打乱这个集团剥削这些受害者的企图。Google Threat情报组研究员奥斯汀·拉森(Austin Larsen)今天在保安公司Sentinel One的LABScon 研究会话中。将详细介绍该公司在TeamPCP前所未有、混乱的供应链黑客运动中进行的调查和渗透情况。Larsen称。Google eventually跟踪了据称由目前被指为黑客集团主要成员的两名澳大利亚人之一所犯下的opera安全错误。并将关键识别细节传递给执法部门。该公司还收到ShinyHunters的情报,后者是TeamPCP合作的另一个臭名昭著的网络犯罪集团,但后来又打开了供应链黑客。也许最令人惊讶的是。Larsen说Google的保安子公司 Mandiant从TeamPCP时代几乎开始就有一个卧底分析师。而不是他自己

(原文共 15 张图片,此处展示前 3 张,更多图片请前往原文查看)

(编译自 Wired;原文

来源:Wired(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
免费订阅

每天 5 分钟,看懂世界在发生什么

订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。

立即订阅 →

评论

登录后可发表评论,评论审核通过后展示。

延伸阅读

↑