Google安全研究员卧底到黑客团队TeamPCP中 从内部收集信息和进行破坏行为
9 小时前

谷歌威胁情报团队在安全会议上披露,其旗下安全子公司曼迪安特(Mandiant)在开源软件供应链攻击组织TeamPCP发动大规模投毒攻击期间,安排卧底研究人员潜入该组织核心聊天群。通过长期潜伏,谷歌得以实时监控攻击活动,在黑客发起攻击前向受影响企业和云服务商发出预警,并协助处置被盗凭证,阻断攻击链。此次披露显示,网络犯罪联盟内部合作与背叛频发,或成执法和威胁情报机构获取信息的新突破口。对企业而言,事件再次凸显开源依赖治理、开发者账户保护和软件物料清单管理的重要性。