TeamPCP Üyesi İki Kişi Küresel Yazılım Tedarik Zinciri Saldırıları Nedeniyle Tutuklandı

Avustralya'da yürütülen kapsamlı bir siber suç operasyonu sonucunda, TeamPCP adlı grubun iki üyesi tutuklanarak hakim karşısına çıkarıldı. Batı Avustralya'da düzenlenen baskınlarda yakalanan 21 yaşındaki Ruben Ian Thomson ve 23 yaşındaki Louis Michael Gaebler, dünya genelinde binden fazla kurumu etkileyen geniş çaplı bir yazılım tedarik zinciri saldırısı yürütmekle suçlanıyor.
Soruşturma dosyasına göre grup, Şubat ayında Aqua Security'nin popüler zafiyet tarayıcısı Trivy üzerindeki yapılandırma hatalarından yararlanarak bir servis hesabı token'ı ele geçirdi. Mart ayında ise bu erişimi kullanarak zararlı kod içeren bir sürümü tüm dağıtım kanallarına yayan saldırganlar, Avrupa Komisyonu ve GitHub gibi büyük yapıların da dahil olduğu binlerce otomatik inşa hattına sızdı. Bu kampanya sonucunda 500 binden fazla kimlik bilgisi açığa çıktı ve 300 gigabayttan fazla veri çalındı.
Flare adlı tehdit istihbarat firmasının araştırmaları, Thomson'ın çevrim içi izlerini sürerek grubun operasyonel merkezine ulaştı. Araştırmacılar, saldırganın kullandığı bir GitHub takma adı ve buna bağlı e-posta adresleri üzerinden, zararlı yazılımın komuta sunucusu olarak kullanılan masscan[.]cloud alan adına ve çalınan verilerin bulunduğu veritabanlarına erişim sağladı. Thomson'ın, özellikle mini Shai-Hulud adlı kendi kendini kopyalayan zararlı yazılımın geliştirilmesinde kilit rol oynadığı değerlendiriliyor.
Thomson'a verilerin yetkisiz değiştirilmesi ve 100 bin doları aşan suç gelirleriyle uğraşmak dahil sekiz ayrı suçlama yöneltilirken, Gaebler altı farklı suçlamayla karşı karşıya. FBI Siber Bölümü yetkilileri, bu tutuklamaların yazılım tedarik zinciri saldırılarına karşı verilen mücadelenin bir parçası olduğunu belirtti. Uzmanlar ise bu operasyonun önemli bir adım olmasına rağmen, açık kaynak ekosistemindeki zafiyetlerin devam ettiği ve benzer grupların ortaya çıkma riskinin sürdüğü konusunda uyarıyor.



