In uno sviluppo che sembra la trama di un film scartata perché troppo prevedibile, il gruppo di threat intelligence di Google ha rivelato che uno dei suoi ricercatori sotto copertura si era infiltrato in TeamPCP - la famigerata gang di hacker della supply chain - quasi dai primissimi giorni del gruppo sotto i riflettori. L'azienda ha monitorato la raffica di attacchi dall'interno, ha avvertito gli obiettivi delle violazioni e ha persino contribuito a sventare i tentativi del gruppo di sfruttare le vittime.

Il gruppo di hacker TeamPCP, prima che due presunti membri fossero arrestati e accusati in Australia il mese scorso, ha portato avanti quella che Ars Technica descrive come una raffica di attacchi informatici senza precedenti nella storia. Ha infettato centinaia di programmi open source con malware, rubato account di sviluppatori per perpetuare quell'hacking della supply chain software, e ha persino rilasciato un worm auto-propagantesi a tema Dune per automatizzare il processo - violando in ultima analisi più di mille aziende. Niente dice "siamo i cattivi" come dare al tuo worm il nome dei vermi delle sabbie, ma tant'è.

Oggi, alla conferenza di ricerca LABScon della società di sicurezza SentinelOne, il ricercatore del Google Threat Intelligence Group Austin Larsen presenterà i dettagli sull'indagine - e sull'infiltrazione - di TeamPCP da parte dell'azienda. Secondo Larsen, Google ha infine seguito una scia di errori di sicurezza operativa presumibilmente commessi da uno dei due australiani ora accusati di essere membri di spicco del gruppo di hacker, e ha trasmesso dettagli identificativi chiave alle forze dell'ordine. L'azienda ha anche ricevuto informazioni da ShinyHunters, un altro famigerato gruppo cybercriminale con cui TeamPCP aveva collaborato, ma che in seguito si è rivoltato contro gli hacker della supply chain. E, forse ancora più sorprendente, Larsen afferma che la sussidiaria di sicurezza di Google, Mandiant, aveva un analista sotto copertura - non lui stesso - all'interno della cerchia ristretta del gruppo quasi dall'inizio della permanenza di TeamPCP sotto i riflettori.

"Una delle nostre identità fittizie aveva lavorato per molti mesi per costruire fiducia con uno degli attori che era stato invitato a unirsi a TeamPCP, e quindi è stato aggiunto al gruppo", ha detto Larsen a WIRED in un'intervista prima del suo intervento a LABScon. "Quindi, essenzialmente, quasi dal primo giorno, Mandiant stava osservando tutto dietro le quinte." Perché niente costruisce la fiducia come un'identità falsa e mesi di paziente inganno - il che, a essere onesti, è anche il modo in cui funziona la maggior parte del networking su LinkedIn.

Alla fine del mese scorso, Ruben Ian Thomson e Louis Michael Gaebler, entrambi australiani sulla ventina, sono stati arrestati dalla polizia australiana in un'indagine congiunta con l'assistenza dell'FBI, accusati di crimini informatici, e descritti dalla Polizia Federale Australiana (AFP) - in un comunicato stampa che, a causa delle leggi australiane sulla privacy, non li ha nominati - come "partecipanti principali" di TeamPCP. Il gruppo di hacker, che sembra essere apparso per la prima volta online alla fine del 2025, era finito sulle prime pagine con una sfacciata serie di attacchi a cascata alla supply chain: comprometteva ripetutamente software open source per nascondere il suo malware, il che poi gli permetteva di dirottare le credenziali degli sviluppatori di software e piantare il suo codice malevolo in un altro strumento ampiamente utilizzato, in un ciclo che si ripete. È come uno schema Ponzi, ma per il malware - e con opportunità di uscita peggiori.

A partire da questa primavera, per esempio, TeamPCP ha compromesso lo scanner di sicurezza open source Trivy, lo strumento di API per applicazioni AI LiteLLM, l'infrastruttura della società di sicurezza delle applicazioni web Checkmarx, la libreria di app web TanStack e la piattaforma AI aziendale Mistral AI. Quegli attacchi ripetuti alla supply chain, ognuno dei quali permetteva al gruppo di gettare di nuovo le reti per altre vittime, hanno infine consentito agli hacker di violare il repository di codice open source GitHub, la società di data contracting Mercor e i dispositivi dei dipendenti di OpenAI, della Commissione Europea e molti altri che sono rimasti anonimi nei resoconti pubblici. A volte, il gruppo ha schierato un worm noto come Mini Shai-Hulud, chiamato così come i vermi delle sabbie di Dune, per automatizzare il suo hacking e scalare fino a ancora più vittime. (Il nome sembrava anche riferirsi a un precedente worm Shai-Hulud che gli hacker