Google 威胁情报小组近日披露,其安全子公司 Mandiant 曾部署一名卧底分析师,深入渗透臭名昭著的供应链黑客团伙 TeamPCP。该团伙此前通过恶意软件污染数百个开源程序,并窃取开发者账户以延续攻击活动。

在两名被指控为 TeamPCP 领导成员的澳大利亚人于上月被捕并起诉之前,Google 的调查取得了关键突破。据 Google 威胁情报团队研究员奥斯·拉森(Ous Larsen)介绍,调查人员最终追踪到这两名嫌疑人所犯的安全错误,并向执法部门提供了决定性的身份信息。
拉森将在今天由安全公司 SentinelOne 举办的 LABScon 研讨会上详细阐述此次调查过程及渗透细节。除了内部追踪外,Google 还接收了来自另一知名网络犯罪组织 ShinyHunters 的情报支持,该组织与 TeamPCP 存在合作关系。





