HeadlinesBriefing favicon HeadlinesBriefing.com

Google menerobos kelompok hacker Team PCP

Ars Technica •
×

Kelompok Intelijen Ancaman Google mengungkapkan bahwa mereka memiliki analis rahasia di dalam kelompok hacker Team PCP selama kampanye serangan rantai pasokan perangkat lunak yang belum pernah ada sebelumnya. Pada konferensi LABScon oleh Sentinel One, peneliti Austin Larsen menjelaskan secara rinci bagaimana Mandiant, anak perusahaan keamanan Google, menerobos lingkaran dalam kelompok "hampir sejak hari pertama" melalui sebuah persona yang membangun kepercayaan dengan seorang pelaku yang diundang untuk bergabung. Akses ini memungkinkan Google untuk memantau serangan, memperingatkan korban, dan mengganggu upaya eksploitasi.

Team PCP, yang muncul pada akhir 2025, mengorbankan ratusan program open source—termasuk Trivy, Lite LLM, Checkmarx, Tan Stack, dan Mistral AI—untuk mencuri kredensial pengembang dan menanamkan malware dalam siklus berulang. Kelompok ini mencelah lebih dari seribu perusahaan, termasuk GitHub, Mercor, OpenAI, dan Komisi Eropa, sering menggunakan worm yang menyebar sendiri yang disebut Mini Shai-Hulud.

Pada akhir Maret, Ruben Ian Thomson dan Louis Michael Gaebler, keduanya dari Australia dan berusia lebih muda, ditangkap oleh Polisi Federal Australia dengan bantuan FBI dan dituduh sebagai "peserta utama". Google mengidentifikasi mereka dengan melacak kesalahan keamanan operasional dan menerima intelijen dari kelompok kriminal siber kompetitor yang bernama Shiny Hunters, yang sebelumnya telah berkolaborasi dengan Team PCP dan kemudian berbalik melawan mereka.

Entitas Kunci: Perusahaan: Google, Mandiant, Sentinel One, Trivy, Lite LLM, Checkmarx, Tan Stack, Mistral AI, GitHub, Mercor, OpenAI, Shiny Hunters | Orang: Austin Larsen, Ruben Ian Thomson, Louis Michael Gaebler | Lokasi: Australia, European Commission