By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechPulse.baTechPulse.baTechPulse.ba
  • Vijesti
    • Telefoni
    • Računari
    • Prenosni uređaji
    • Konzole
    • Gadget
    • Novosti iz ZDK
  • Test uređaja
    • Telefoni
    • Gadget
    • Ostalo
  • Gaming
  • Smart život
    • Pametni uređaji
    • Smart city
Reading: Googleov istraživač se infiltrirao u hakersku grupu TeamPCP tokom napada na lanac softvera
Podijeli
Notification Prikaži još
Font ResizerAa
Font ResizerAa
TechPulse.baTechPulse.ba
  • Vijesti
    • Telefoni
    • Računari
    • Prenosni uređaji
    • Konzole
    • Gadget
    • Novosti iz ZDK
  • Test uređaja
    • Telefoni
    • Gadget
    • Ostalo
  • Gaming
  • Smart život
    • Pametni uređaji
    • Smart city
Have an existing account? Sign In
Follow US
  • Kontakt
  • Pravila privatnosti
  • O nama
  • Oglašavanje
Techpulse.ba - Sva prava zadržana.
OstaloVijesti

Googleov istraživač se infiltrirao u hakersku grupu TeamPCP tokom napada na lanac softvera

Objavljeno 20 Septembra, 2026 2:32 pm
Podijeli
Foto: Axios
Podijeli

Google je otkrio da se njegov istraživač infiltrirao u hakersku grupu TeamPCP tokom jedne od najopsežnijih kampanja napada na lanac snabdijevanja softverom. Grupa je kompromitovala stotine open-source programa, preuzimala developerske naloge i koristila zaraženi softver za napade na više od hiljadu kompanija.

Sadržaj
Malver u open-source projektimaTrag do osumnjičenihInfiltracija iz Mandianta

Detalje istrage predstavit će Austin Larsen iz Google Threat Intelligence Groupa na konferenciji LABScon, koju organizuje sigurnosna kompanija SentinelOne. Prema informacijama koje prenosi Ars Technica, Google je zahvaljujući infiltraciji mogao pratiti aktivnosti TeamPCP-a iznutra, upozoravati potencijalne žrtve i pomagati u ometanju pokušaja napada.

Malver u open-source projektima

TeamPCP je, prema navodima sigurnosnih istraživača, sprovodio neuobičajeno široku kampanju napada na lanac snabdijevanja. Hakeri su ubacivali malver u open-source programe, a zatim koristili povjerenje koje korisnici i kompanije imaju u takve projekte kako bi zarazu proširili do krajnjih sistema.

Grupa je istovremeno krala developerske naloge. Na taj način mogla je nastaviti objavljivati izmijenjene verzije softvera i zadržati pristup projektima koji su služili kao kanal za daljnje napade. TeamPCP je navodno razvila i crvom inspirisanim serijalom Dune, koji se sam širio i automatizovao dio procesa kompromitacije.

Posljedice kampanje bile su posebno ozbiljne jer su napadači ciljali infrastrukturu koja se koristi u velikom broju drugih proizvoda i usluga. Kompromitovanjem jednog projekta mogli su potencijalno doprijeti do brojnih organizacija koje su ga koristile u svojim sistemima.

Trag do osumnjičenih

Google je tokom istrage pratio i greške u operativnoj sigurnosti koje je, kako se navodi, napravio jedan od dvojice Australaca sada optuženih za vodeće uloge u grupi. Istraživači su na osnovu tih propusta došli do identifikacionih podataka i proslijedili ih nadležnim organima za provođenje zakona.

Dvojica navodnih članova TeamPCP-a uhapšena su i optužena u Australiji prošlog mjeseca.

Google je u istrazi dobio informacije i od grupe ShinyHunters, još jednog poznatog aktera cyberkriminala. TeamPCP je ranije sarađivao sa ShinyHuntersima, ali se odnos između grupa kasnije promijenio, nakon čega je ShinyHunters počeo dostavljati informacije o hakerima koji su izvodili napade na lanac softvera.

Infiltracija iz Mandianta

Jedan od najzanimljivijih detalja istrage jeste činjenica da Austin Larsen nije bio jedina osoba iz Googlea koja je imala pristup unutrašnjem krugu grupe. Prema njegovim navodima, Googleova sigurnosna kompanija Mandiant imala je svog prikrivenog analitičara unutar grupe gotovo od početka perioda u kojem je TeamPCP privukao pažnju javnosti.

Takav pristup omogućio je Googleu da aktivnosti grupe posmatra iz više uglova: kroz tehničku analizu malvera, praćenje kompromitovanih naloga i direktan uvid u komunikaciju i planove napadača. Kompanija je tako mogla ranije upozoravati organizacije čiji su sistemi bili ugroženi i podržati pokušaje prekida kampanje.

Ovaj slučaj pokazuje koliko napadi na lanac snabdijevanja mogu biti opasni za open-source ekosistem. Umjesto napada na svaku kompaniju pojedinačno, kriminalci pokušavaju kompromitovati komponente koje se ugrađuju u veliki broj aplikacija. Istovremeno, istraga TeamPCP-a pokazuje i značaj saradnje privatnih sigurnosnih kompanija, istraživača i policijskih agencija u otkrivanju identiteta i infrastrukture napadača.

Možda ćete voljeti pročitati

Promovisan helikopter za potrebe civilne zaštite i policije ZDK

Microsoftov direktor navodno kritikovao OpenAI zbog prikupljanja sadržaja s interneta

Xiaomi Tab 7 sjajnih karakteristika čeka svoju evropsku premijeru

Xiaomi 17T serija je stigla!: Vrhunske kamere i velika baterija, ali…

Čestitka premijera Pivića i predsjedavajućeg Huskića za Dan Kantona

Podijeli ovaj članak
Facebook Kopiraj link
Prethodni članak Meta osporava britansku kategorizaciju WhatsAppa i Instagrama prema Zakonu o online sigurnosti
Naredni članak iFixit rastavio iPhone 18 Pro: veće baterije, novi sistem kamere i problem s okvirom ekrana
banner banner
Mjesto za vašu reklamu
Za oglašavanje budite slobodni kontaktirati nas na info@techpulse.ba

Posljednje novosti

Korisnici tuže Anthropic, OpenAI, Google i SpaceXAI zbog navodnog usporavanja razvoja AI-ja
Ostalo Vijesti
Apple softverski zaobilazi ograničenja za transport baterije u iPhoneu 18 Pro Max
Telefoni Vijesti
Vivo X500 Pro Max donosi 4K snimanje pri 240 fps i telefoto dodatak od 400 mm
Telefoni Vijesti
Dolina Mumijevih stiže na PlayStation 5
Gaming Novosti
//

Evolucija tehnologije ne mijenja samo svijet oko nas, već i nas same – način na koji mislimo, radimo i međusobno se povezujemo

Linkovi

  • Kontakt
  • Pravila privatnosti
  • O nama
  • Oglašavanje
TechPulse.baTechPulse.ba
Follow US
Techpulse.ba - Sva prava zadržana.
Welcome Back!

Sign in to your account

Korisničko ime
Lozinka

Zaboravljena lozinka?