A Google elemzője belülről figyelte a TeamPCP hackercsoportot
A Google egyik biztonsági elemzője beépült a TeamPCP hackercsoport belső körébe. Az Ars Technica a Google közlésére támaszkodó beszámolója szerint az elemző már március óta figyelte a csoportot, és egy körülbelül tizenkét fős belső beszélge…
A Google egyik biztonsági elemzője beépült a TeamPCP hackercsoport belső körébe. Az Ars Technica a Google közlésére támaszkodó beszámolója szerint az elemző már március óta figyelte a csoportot, és egy körülbelül tizenkét fős belső beszélgetéshez is hozzáfért.
A belső információból figyelmeztetés lett
A beszámoló konkrét következményeket is ismertet: a védelmi csapat értesített veszélyeztetett szervezeteket, az AWS-szel és a Microsofttal együttműködve visszavonatott kompromittált hozzáférési adatokat, és egy kétlépcsős azonosítást megkerülő hiba javításában is segített.
Az információ értékét ezek a beavatkozások mutatják meg. Egy támadói csoport terveinek ismerete akkor válik védelemmé, ha a megfelelő csapathoz időben eljut a figyelmeztetés, és az érintett hozzáférést vagy hibát kezelni tudják.
A beszállítón keresztül is vezethet út a célponthoz
A TeamPCP-t ellátásilánc-támadásokkal hozzák összefüggésbe. Ilyenkor egy megtámadott szoftver vagy technológiai partner a rajta keresztül működő más szervezetekhez is utat nyithat. A felhasználó ezért nem feltétlenül közvetlen célpontként találkozik a kockázattal.
A Google állítása ebben az ügyben egy beépített elemző munkájáról szól. A leírt figyelmeztetések és javítások képet adnak arról, hogyan használhatták a belső információt; a csoporthoz kötött összes támadás meghiúsítását azonban nem igazolják.
Felhasznált források
Ajánló
Tetszett a cikk? Ezt is olvasd el
Az Eurostat szeptemberi European Statistical Monitor felülete havi és negyedéves adatokkal fogja össze az EU, a tagállamok és az EFTA-országok fontosabb folyamatait. Nem új díjról vagy szabályról van szó, hanem egy olyan adatnézetről, amelynél különösen fontos megnézni, pontosan melyik országra és időszakra vonatkozik egy mutató.
Vitézy Dávid egy februári jegyzőkönyvre hivatkozva vitatja, hogy az M6-osnál a magasabb ár eltérő burkolatfenntartási feltételekkel lenne magyarázható. Az ügyben hűtlen kezelés gyanúja miatt nyomozás folyik, ez azonban még nem jelent megállapított felelősséget.
A Microsoft szerint a szeptemberi 2026-os biztonsági frissítések egyes gépeken megakadályozhatják a Windows Fájlelőzmények mentéseinek létrehozását vagy frissítését. Az eset kényelmetlen kérdést vet fel: egy hibátlanul működő mentés vagy a mielőbbi biztonsági javítás ad nagyobb nyugalmat?