Grupul de informații despre amenințări al Google a declarat că a avut un informator în cercul intern al echipei TeamPCP.
Înainte ca doi dintre presupușii membri să fie arestați și acuzați în Australia luna trecută, grupul de hackeri cunoscut sub numele de TeamPCP a declanșat o serie de atacuri informatice fără precedent în istorie. Au infectat sute de programe open-source cu malware-ul lor, au furat conturi de dezvoltatori pentru a perpetua aceste atacuri de tip lanț de aprovizionare software și au lansat chiar un vierme cu tematică Dune pentru a automatiza procesul, reușind să pătrundă în peste o mie de companii.
Acum, grupul de informații despre amenințări al Google a dezvăluit că în timpul unui moment-cheie din furtuna TeamPCP, un cercetător sub acoperire al companiei a infiltrat grupul, permițându-i Google-ului să monitorizeze atacurile din interior, să avertizeze țintele de breșă și chiar să ajute la perturbarea încercărilor grupului de a exploata acele victime.
Într-o prezentare la conferința de cercetare LABScon a companiei de securitate SentinelOne, cercetătorul din cadrul grupului de informații despre amenințări de la Google, Austin Larsen, va prezenta detalii despre investigația și infiltrarea companiei în TeamPCP în mijlocul campaniei lor de hacking de lanț de aprovizionare fără precedent. Potrivit lui Larsen, Google a urmat în cele din urmă o serie de erori de securitate operațională presupus făcute de unul dintre cei doi australieni acum acuzați că sunt membri de frunte ai grupului de hackeri și a transmis detalii cheie de identificare autorităților. Compania a primit, de asemenea, informații de la ShinyHunters, un alt grup cibernetic notoriu cu care TeamPCP s-a asociat, dar care ulterior s-a întors împotriva hackerilor de lanț de aprovizionare. Și, poate cel mai surprinzător, Larsen spune că subsidiara de securitate a Google, Mandiant, a avut un analist sub acoperire — nu el însuși — în cercul intern al grupului încă de la începutul notorietății TeamPCP.
“Una dintre identitățile noastre a lucrat luni de zile pentru a câștiga încrederea unuia dintre actorii invitați să se alăture echipei TeamPCP, și astfel a fost adăugat în grup”, a declarat Larsen pentru WIRED într-un interviu înaintea prezentării sale la LABScon. “Practic, încă de la început, Mandiant urmărea totul din culise.”
La sfârșitul lunii trecute, Ruben Ian Thomson și Louis Michael Gaebler, ambii australieni în jur de 20 de ani, au fost arestați de poliția australiană în cadrul unei anchete comune cu asistență din partea FBI, acuzați de infracțiuni informatice și descriși de Poliția Federală Australiană (AFP) — într-un comunicat de presă care, din cauza legilor australiene privind confidențialitatea, nu i-a numit — ca “participanți principali” în TeamPCP. Grupul de hackeri, care pare să fi apărut online la sfârșitul anului 2025, a făcut senzație cu o serie de atacuri de lanț de aprovizionare în cascada: a compromis în mod repetat software-ul open-source pentru a ascunde malware-ul, ceea ce i-a permis să preia controlul asupra credențialelor dezvoltatorilor de software și să plaseze codul lor malicios într-un alt instrument foarte utilizat, într-un ciclu repetitiv.
Începând din primăvara aceasta, de exemplu, TeamPCP a compromis scanerul de securitate open-source Trivy, aplicația de inteligență artificială
Sursa: Ars Tehnica Technology


Revista “Ştiinţă şi Tehnică“, cea mai cunoscută şi longevivă publicaţie de popularizare a ştiintelor din România
























Leave a Reply