Avustralya, TeamPCP hacker grubunun iki üyesini tutukladı
Avustralya Federal Polisi, 1.000'den fazla kurumu etkileyen tedarik zinciri saldırılarıyla bilinen TeamPCP grubuna üye oldukları iddia edilen iki kişiyi gözaltına aldı.
Avustralya Federal Polisi, TeamPCP adlı hacker grubu için siber suç işledikleri iddia edilen iki kişinin tutuklandığını ve 14 ayrı suçla itham edildiğini duyurdu. Polisin açıklamasına göre grup dokuz ay içinde dünya genelinde 1.000'den fazla kurumu ele geçirdi.
Açıklamada iki kişinin kimliği paylaşılmadı; yalnızca Batı Avustralya'daki Cottesloe ve Mandurah kasabalarında yaşadıkları belirtildi. KrebsOnSecurity, uzun bir araştırmaya dayanarak her iki sanığın adlarını ve yakalanmalarına yol açan hataları yayımladığını bildirdi. Avustralyalı yetkililere göre suçlu bulunmaları halinde birinin 20 yıldan, diğerinin 10 yıldan fazla hapis cezası riski var.
Shai-Hulud solucanı nasıl yayıldı
Aralık ayından bu yana faaliyet gösteren grup, açık kaynak yazılımlara zararlı kod yerleştiren tedarik zinciri saldırılarıyla tanınıyor. Shai-Hulud adı verilen solucan, kurumların CI/CD hatlarını hedef alıyor ve bir paketten diğerine kendiliğinden yayılıyordu. Bir araç veya paket ele geçirildiğinde solucan sonraki güncellemelere de eklendi; geliştiriciler bu paketleri kendi CI/CD platformlarında çalıştırdığında kendi yazılımları da bulaştı.
Solucanın ayrı bir bileşeni, bulaşık makinelerin belleğinden diğer paketlere ait kimlik bilgilerini topluyordu. Bir vakada grup Trivy zafiyet tarayıcısını ele geçirdi; bulaşma KICS, Telnyx Python SDK ve LiteLLM gibi alt paketlere yayıldı. Trivy'deki ilk ihlal sonucunda terabaytlarca kimlik bilgisi ve özel veri çalındı.
Kimlik bilgisi toplama kanalının kapatılmasını engellemek için Internet Computer Protocol tabanlı canister adı verilen bir akıllı sözleşme biçimi kullanıldı. Bu yöntem, hızla değiştirilebilen URL'ler üzerinden kontrol sunucularına ulaşılmasını sağlıyordu; bulaşık makineler her 50 dakikada bir canister'a rapor veriyordu.
Brian Krebs'e göre TeamPCP üyeleri, bu düzeyde bir gruptan beklenen operasyonel disiplinden yoksundu. Aikido Security araştırmacısı Charlie Eriksen, Krebs'e bu seviyedeki saldırganların normalde teknik araştırma, kod düzenleme ve altyapı kurmaya çok zaman harcadığını, ancak "büyük dil modellerinin bu farkı önemli ölçüde daralttığını" söyledi.
Ayrıntılar için Ars Technica'nın haberi.