HeadlinesBriefing favicon HeadlinesBriefing.com

Google a infiltré le groupe de pirates Team PCP

Ars Technica •
×

Le groupe de renseignement sur les menaces de Google a révélé qu’il avait un analyste infiltré dans le groupe de pirates Team PCP lors de sa campagne d’attaque inédite de la chaîne d’approvisionnement. Lors de la conférence LABScon de Sentinel One, la chercheuse Austin Larsen a détaillé la manière dont Mandiant, la filiale de sécurité de Google, s’était infiltrée dans le cercle intérieur du groupe « presque dès le premier jour » via une personne qui avait gagné la confiance d’un acteur invité à rejoindre. Cet accès a permis à Google de surveiller les attaques, d’avertir les victimes et de perturber les tentatives d’exploitation.

Team PCP, qui est apparu à la fin de 2025, a compromis des centaines de programmes open source, y compris Trivy, Lite LLM, Checkmarx, Tan Stack et Mistral AI, pour voler des identifiants de développeurs et déposer des logiciels malveillants dans un cycle répétitif. Le groupe a violé plus de mille entreprises, y compris GitHub, Mercor, OpenAI et la Commission européenne, souvent à l’aide d’un ver autopropageant appelé Mini Shai-Hulud.

À la fin du mois de mars, Ruben Ian Thomson et Louis Michael Gaebler, deux Australiens d’une vingtaine d’années, ont été arrêtés par la police fédérale australienne avec l’aide du FBI et accusés de « participants principaux ». Google les a identifiés en suivant les erreurs de sécurité opérationnelle et a reçu des renseignements d’un groupe rival de cybercriminels, Shiny Hunters, qui avait d’abord collaboré avec Team PCP avant de se retourner contre lui.

Entités clés : Entreprises : Google, Mandiant, Sentinel One, Trivy, Lite LLM, Checkmarx, Tan Stack, Mistral AI, GitHub, Mercor, OpenAI, Shiny Hunters | Personnes : Austin Larsen, Ruben Ian Thomson, Louis Michael Gaebler | Emplacements : Australia, European Commission