Google infiltrou hacker no grupo TeamPCP
Não seria inesperado ou inédito descobrir que grupos de hackers se tinham infiltrado ou conseguido acesso a dados internos de empresas; mas o oposto é bastante menos comum. Ainda assim, foi precisamente isso que aconteceu, com a a Google a revelar que conseguiu infiltrar um membro da sua equipa de segurança num dos grupos de hackers mais activos dos últimos tempos. Conhecido como TeamPCP, o grupo esteve envolvido numa série de ataques à cadeia de fornecimento de software, comprometendo projectos open-source, roubando credenciais de programadores, e atingindo mais de mil organizações em todo o mundo.
Segundo a Google, o analista infiltrado teve acesso ao grupo desde os primeiros dias da operação e conseguiu acompanhar as suas actividades em tempo real. Essa visibilidade permitiu à empresa identificar credenciais roubadas, alertar fornecedores de serviços, e ajudar a bloquear o acesso dos hackers antes que os dados fossem utilizados em novos ataques ou esquemas de extorsão. A investigação também revelou que membros do TeamPCP recorreram a ferramentas de inteligência artificial para desenvolver um exploit capaz de contornar sistemas de autenticação multifactor num software popular. Após obter uma cópia do código, a Google confirmou a vulnerabilidade e notificou o fabricante, que corrigiu rapidamente a falha de segurança antes que pudesse ser explorada em larga escala.
O trabalho de investigação acabou ainda por ajudar as autoridades a identificar membros do grupo através de vários erros operacionais cometidos online. Dois suspeitos australianos foram posteriormente detidos. A Google diz que a aposta na segurança não se pode focar apenas na análise de ameaças à posteriori, mas também em acções proactivas de interferência e combate a campanhas de cibercrime em tempo real.




























