まるで「露骨すぎる」という理由で却下されたプロットの粗筋のような話だが、グーグルの脅威情報チームは、自社の潜入調査員の一人が、悪名高いサプライチェーン・ハッキング集団「TeamPCP」の注目を浴び始めたほぼ最初の日から、この集団に潜入していたことを明らかにした。同社はハッキングの暴走を内部から監視し、被害に遭った標的企業に警告を発し、さらには集団による被害者への攻撃の試みを妨害するのにも一役買った。

ハッカー集団TeamPCPは、先月オーストラリアで容疑者2人が逮捕・起訴される前、Ars Technicaが「史上類を見ないハッキングの暴走」と表現する行為に及んでいた。数百のオープンソースプログラムをマルウェアで汚染し、そのソフトウェア・サプライチェーン攻撃を継続するために開発者アカウントを盗み、さらにはそのプロセスを自動化するために『デューン』をテーマにした自己増殖ワームまでリリースし、最終的には1000社以上を侵害した。「我々は悪者だ」と宣言するのに、ワームにサンドワームの名前を付けるほど分かりやすい方法はないが、まあそういうことだ。

本日、セキュリティ企業SentinelOneの研究カンファレンス「LABScon」で、グーグル・スレット・インテリジェンス・グループの研究者オースティン・ラーセンが、同社によるTeamPCPの調査——そして潜入——の詳細を発表する。ラーセンによれば、グーグルは最終的に、このハッカー集団の主要メンバーとされるオーストラリア人2人のうち1人が犯したとされる運用セキュリティ(OpSec)のミスの足跡を追い、重要な身元特定情報を法執行機関に提供した。同社はまた、TeamPCPが提携していたものの、後にこのサプライチェーン・ハッカーたちに牙を剥いた別の悪名高いサイバー犯罪集団「ShinyHunters」からも情報を得ていた。そしておそらく最も驚くべきことに、ラーセンによれば、グーグルのセキュリティ子会社Mandiantは、TeamPCPが注目を集め始めたほぼ最初から、同集団の内部サークルに潜入アナリスト——彼自身ではない——を送り込んでいたという。

「私たちのペルソナの一つが、TeamPCPに参加するよう誘われたアクターの一人と信頼関係を築くために何ヶ月もかけて活動し、その結果グループに加えられました」とラーセンはLABSconでの講演に先立つWIREDのインタビューで語った。「つまり、ほぼ初日から、Mandiantは舞台裏のすべてを監視していたのです」。偽の身元と何ヶ月にもわたる忍耐強い欺瞞ほど信頼を築くものはない——公平に言えば、それはほとんどのLinkedInでのネットワーキングと同じ仕組みだ。

先月下旬、ルーベン・イアン・トムソンとルイス・マイケル・ゲブラーという、ともに20代前半のオーストラリア人2人が、FBIの支援を受けた共同捜査によりオーストラリア警察に逮捕され、ハッキング犯罪で起訴された。オーストラリア連邦警察(AFP)は、オーストラリアのプライバシー法により名前を伏せたプレスリリースで、彼らをTeamPCPの「主要参加者」と表現した。このハッカー集団は、2025年後半にオンラインで初めて姿を現したようで、一連の厚かましいカスケード型サプライチェーン攻撃で見出しを賑わせてきた。つまり、オープンソースソフトウェアを繰り返し侵害してマルウェアを隠し、それによってソフトウェア開発者の認証情報を乗っ取り、別の広く使われているツールに悪意あるコードを植え付けるというサイクルを繰り返していたのだ。まるでマルウェア版のねずみ講——しかも出口のチャンスはもっと悪い。

例えば今年の春以降、TeamPCPはオープンソースのセキュリティスキャナー「Trivy」、AIアプリケーション・プログラミング・インターフェースツール「LiteLLM」、Webアプリケーションセキュリティ企業Checkmarxのインフラ、Webアプリライブラリ「TanStack」、そしてエンタープライズAIプラットフォーム「Mistral AI」を侵害した。これらの繰り返されるサプライチェーン攻撃は、その都度グループが新たな被害者を求めて網を張ることを可能にし、最終的にはハッカーたちがオープンソースコードリポジトリのGitHub、データ請負企業Mercor、そしてOpenAIや欧州委員会など、公開報道で名前が明らかになっていない多くの組織の従業員デバイスを侵害するに至った。時には、このグループは『デューン』のサンドワームにちなんで名付けられた「Mini Shai-Hulud」と呼ばれるワームを展開し、ハッキングを自動化してさらに多くの被害者へと規模を拡大した。(この名前は、以前のShai-Huludワームを指しているようでもある)