HeadlinesBriefing favicon HeadlinesBriefing.com

Google infiltró al grupo hacker Team PCP

Ars Technica •
×

El Grupo de Inteligencia de Amenazas de Google reveló que tenía un analista encubierto dentro del grupo hacker Team PCP durante su campaña de ataque a la cadena de suministro, sin precedentes. En la conferencia LABScon de Sentinel One, la investigadora Austin Larsen detalló cómo Mandiant, la filial de seguridad de Google, se infiltró en el círculo interno del grupo "casi desde el primer día" a través de una persona que generó confianza con un actor invitado a unirse. Este acceso permitió a Google monitorear ataques, advertir a las víctimas y interrumpir intentos de explotación.

Team PCP, que surgió a finales de 2025, comprometió cientos de programas de código abierto, incluidos Trivy, Lite LLM, Checkmarx, Tan Stack y Mistral AI, para robar credenciales de desarrolladores y plantar malware en un ciclo repetitivo. El grupo violó a más de mil empresas, incluidas GitHub, Mercor, OpenAI y la Comisión Europea, a menudo usando un gusano autorreplicante llamado Mini Shai-Hulud.

A finales de marzo, Ruben Ian Thomson y Louis Michael Gaebler, ambos de Australia y con menos de 30 años, fueron arrestados por la policía federal australiana con la asistencia del FBI y acusados como "participantes principales". Google los identificó rastreando errores de seguridad operativa y recibió inteligencia del grupo rival de cibercriminales Shiny Hunters, que había colaborado con Team PCP y luego lo traicionó.

Entidades clave: Empresas: Google, Mandiant, Sentinel One, Trivy, Lite LLM, Checkmarx, Tan Stack, Mistral AI, GitHub, Mercor, OpenAI, Shiny Hunters | Personas: Austin Larsen, Ruben Ian Thomson, Louis Michael Gaebler | Ubicaciones: Australia, Comisión Europea