AFP'ye göre şebeke, Shai-Hulud adı verilen ve kendi kendine yayılan bir solucan kullanarak GitHub gibi halka açık depolarda barındırılan araçlara kötü amaçlı kodlar yerleştirdi ve dünya çapında binlerce işletmeyi dolandırdı.
Grubun faaliyetleri, yapay zeka (AI) modelleri için açık kaynaklı bir ağ geçidi olan LiteLLM'in ihlali de dahil olmak üzere küresel teknoloji altyapısında ciddi aksamalara yol açtı.
Güvenlik firması CloudSEK, bu saldırının aralarında büyük teknoloji şirketlerinin de bulunduğu 2.500'den fazla kuruluştan bulut hizmeti anahtarlarını ve gizli verileri ele geçirdiğini bildirdi.
TeamPCP, modern yazılım geliştirme süreçlerinin temelini hedef alarak popüler kod kütüphanelerini kimlik bilgisi hırsızlığı ve veri sızdırma mekanizmalarına dönüştürerek yaygın olarak kullanılan geliştirici araçlarını birer saldırı aracına dönüştürdü.
Bu kalıcı tehditlere yanıt olarak büyük platformlar, yapay zeka ve bulut altyapısını korumak için yeni güvenlik mekanizmaları uygulamaya koydu.
GitHub kısa süre önce, otomatik araçların yeni yazılım güncellemelerini çekmesinden önce yöneticilere zehirli kodları tespit edip kaldırma süresi tanıyan bir "bekleme süresi" (cooldown period) özelliğini tanıttı.
Perth'te 14 farklı siber suçlamayla karşı karşıya kalan sanıkların durumu, bireysel aktörlerin otomasyon araçlarını kullanarak daha önce yalnızca organize suç örgütlerine veya devlet destekli gruplara mahsus olan büyük ölçeklerde operasyon yürütebildiği yeni bir tehdit ortamını gözler önüne seriyor.