Google सुरक्षा शोधकर्ता जानकारी एकत्र करने और भीतर से तोड़फोड़ करने के लिए हैकर टीम TeamPCP के पास गुप्त रूप से जाता है

📅 2026-09-21

सार:

Google थ्रेट इंटेलिजेंस टीम ने हाल ही में एक सुरक्षा सम्मेलन में खुलासा किया कि Google की सहायक कंपनी, मैंडिएंट के सुरक्षा शोधकर्ता गुप्त रूप से हैकर टीम TeamPCP के मुख्य चैट समूह में छिप गए थे और ओपन सोर्स सॉफ़्टवेयर पारिस्थितिकी तंत्र के खिलाफ हैकर टीम के बड़े पैमाने पर आपूर्ति श्रृंखला हमलों की निगरानी करना जारी रखा था। चूँकि यह गुप्त है, निःसंदेह गुप्त होने का इसमें लाभ भी है। हैकर द्वारा हमला शुरू करने से पहले, Google ने चोरी हुए क्रेडेंशियल्स को संभालने में प्रभावित उद्यमों और क्लाउड सेवा प्रदाताओं को पहले ही सहायता दे दी थी।

”126497-1.png”/

हैकर्स का विश्वास हासिल करने के लिए एक आभासी चरित्र बनाएं:

इस सुरक्षा शोधकर्ता को Google द्वारा एक हैकर समूह में छिपने का काम सौंपा गया था। इस उद्देश्य के लिए, टीम ने एक आभासी चरित्र बनाने और विश्वास बनाने के लिए एक हैकर के साथ बातचीत करने में समय बिताया। हैकर को TeamPCP टीम में शामिल होने के लिए आमंत्रित किया गया था। विश्वास की इस परत के आधार पर, Google टीम के अंडरकवर विश्लेषक को भी सफलतापूर्वक स्वीकार कर लिया गया और कोर चैट समूह में प्रवेश किया गया।

इस कोर चैट ग्रुप में 12 लोग हैं, जो मुख्य रूप से हमले की प्रगति, सफलतापूर्वक चुराए गए डेटा और बाद की जबरन वसूली योजनाओं के विकास पर चर्चा करते हैं। TeamPCP द्वारा विकसित वर्म कम समय में बड़ी संख्या में एप्लिकेशन को संक्रमित कर सकता है और संवेदनशील एंटरप्राइज़ डेटा चुरा सकता है, और फिर एंटरप्राइज़ से संवेदनशील डेटा निकाल सकता है। यदि उद्यम फिरौती का भुगतान नहीं करता है, तो संवेदनशील डेटा का खुलासा किया जा सकता है।

एक अंदरूनी सूत्र बनें और हैकर डेटा चुराएं और लीक हुए क्रेडेंशियल्स को रद्द करने के लिए AWS को सूचित करें:

इस आक्रामक और रक्षात्मक लड़ाई में, Google सुरक्षा टीम के एक विश्लेषक ने एक अंदरूनी सूत्र की भूमिका निभाई। विश्लेषक ने पाया कि हैकर्स ने सर्वर में बड़ी संख्या में उपयोगकर्ता नाम, पासवर्ड और एक्सेस क्रेडेंशियल संग्रहीत किए हैं। प्रासंगिक सुरागों की सूचना Google सुरक्षा टीम को दी गई। Google सुरक्षा टीम ने प्रभावित कंपनियों को एक-एक करके सूचित नहीं किया (क्योंकि यह बहुत अक्षम था), लेकिन बैचों में सभी समझौता किए गए क्रेडेंशियल्स को रद्द करने के लिए सीधे अमेज़ॅन एडब्ल्यूएस से संपर्क किया।

प्रमाणपत्र निरस्तीकरण पूरा करने के बाद, Google ने पीड़ित कंपनी को ईमेल भेजना शुरू कर दिया ताकि पीड़ित कंपनी को क्रेडेंशियल रोटेशन को जल्दी से पूरा करने और पहुंच अधिकारों को कड़ा करने में मदद मिल सके, ताकि हैकर्स अब पीड़ित कंपनी की आंतरिक सुविधाओं तक पहुंच न सकें और लीक हुए क्रेडेंशियल के माध्यम से डेटा चोरी न कर सकें। गुप्त विश्लेषक हमले शुरू करने में कभी भी शामिल नहीं थे, और गुप्त ऑपरेशन से Google को टीमपीसीपी के बारे में अधिक आंतरिक जानकारी इकट्ठा करने में मदद मिली।

दो मुख्य सदस्यों की गिरफ्तारी का संबंध भी अंडरकवर से है:

यह ध्यान देने योग्य है कि Google ने खुलासा किया कि गुप्त विश्लेषकों ने आंतरिक चैट समूहों में हैकर्स की परिचालन गलतियों के आधार पर कानून प्रवर्तन एजेंसियों को संदिग्ध सदस्यों से संबंधित सुराग प्रदान किए। यह ध्यान दिया जाना चाहिए कि टीमपीसीपी सदस्य इंटरनेट के माध्यम से भी संवाद करते हैं। ये सदस्य विभिन्न देशों में बिखरे हुए हैं और सदस्य एक-दूसरे की असली पहचान नहीं जानते हैं।

एफबीआई और ऑस्ट्रेलियाई पुलिस ने पहले ऑस्ट्रेलिया में टीमपीसीपी के दो प्रमुख सदस्यों को गिरफ्तार करने में सहयोग किया था। हालाँकि Google ने विस्तार से नहीं बताया, लेकिन इस बात की बहुत अधिक संभावना है कि इन दो मुख्य सदस्यों की गिरफ्तारी गुप्त विश्लेषकों से संबंधित होनी चाहिए।

संबंधित टैग

संबंधित लेख

Google ने ADB वाई-फाई 2.0 लॉन्च किया: वायरलेस डिबगिंग गति 66% बढ़ी और कनेक्शन स्थिरता में काफी सुधार हुआ 2026-09-10 ZCode अपलोड विवाद: मरम्मत किया गया संस्करण यहाँ है, पुराने खातों की अभी भी जाँच करने की आवश्यकता है 2026-09-20 यूरोपीय स्थानीय कार्यालय सॉफ्टवेयर यूरो-ऑफिस माइक्रोसॉफ्ट ऑफिस सॉफ्टवेयर पारिस्थितिकी तंत्र के लिए अपनी चुनौती को तेज करते हुए एक डेस्कटॉप क्लाइंट लॉन्च करने वाला है। 2026-09-18 ईयू साइबर सुरक्षा एजेंसी ने अत्याधुनिक एआई को भेद्यता शोषण विंडो को काफी कम करने की चेतावनी दी है, जिससे रक्षा प्रणाली गंभीर दबाव में आ जाएगी 2026-09-15 ज़ूम लिनक्स क्लाइंट अपडेट में प्रमुख गोपनीयता भेद्यता उजागर हुई है, जो पृष्ठभूमि में सिस्टम क्लिपबोर्ड को चुपचाप पढ़ता है 2026-09-13 Ubuntu 24.04 LTS का अंतिम संस्करण 24.04.5 जारी किया गया, भविष्य में कोई नया रखरखाव संस्करण नहीं होगा 2026-09-11

टिप्पणियाँ

0/500
Captcha (click to refresh)
कोई टिप्पणी नहीं