HeadlinesBriefing favicon HeadlinesBriefing.com

Google проникла в хакерскую группу Team PCP

Ars Technica •
×

Группа угроз Google выявила, что в хакерской группе Team PCP есть подпольный аналитик во время её беспрецедентной кампании атак на цепочку поставок. На конференции LABScon компании Sentinel One исследователь Austin Larsen подробно описал, как подразделение по кибербезопасности Google — Mandiant — проникло в кругич группы «почти с первого дня» через персонажа, который построил доверие с участником, приглашённым присоединиться. Этот доступ позволил Google отслеживать атаки, предупреждать жертв и прерывать попытки эксплуатации.

Team PCP, появившаяся в конце 2025 года, скомпрометировала сотни открытых программ, включая Trivy, Lite LLM, Checkmarx, Tan Stack и Mistral AI, чтобы украсть учётные данные разработчиков и разместить вредоносное ПО в повторяющемся цикле. Группа взломала более тысячи компаний, включая GitHub, Mercor, OpenAI и Европейскую комиссию, часто используя самораспространяющийся червь под названием Mini Shai-Hulud.

В конце марта австралийцы Ruben Ian Thomson и Louis Michael Gaebler, оба в раннем возрасте, были арестованы австралийской федеральной полицией при поддержке ФБР и обвинены в «главных участниках». Google идентифицировала их, отслеживая ошибки в операционной безопасности, и получила разведданные от конкурирующей киберпреступной группы Shiny Hunters, которая сотрудничала с Team PCP, а затем предала её.

Ключевые сущности: Компании: Google, Mandiant, Sentinel One, Trivy, Lite LLM, Checkmarx, Tan Stack, Mistral AI, GitHub, Mercor, OpenAI, Shiny Hunters | Люди: Austin Larsen, Ruben Ian Thomson, Louis Michael Gaebler | Места: Australia, European Commission