너무 노골적이라 각본으로도 거절당했을 법한 이야기가 현실에서 벌어졌다. 구글의 위협 인텔리전스 팀은 자사 잠입 연구원 중 한 명이 악명 높은 공급망 해킹 갱단 TeamPCP에 거의 활동 초기부터 침투해 있었다고 밝혔다. 구글은 내부에서 해킹 행각을 지켜보며 피해 대상들에게 경고했고, 갱단의 피해자 공격 시도까지 방해하는 데 일조했다.

해커 그룹 TeamPCP는 지난달 호주에서 두 명의 용의자가 체포·기소되기 전까지, Ars Technica가 표현한 대로 역사상 유례없는 해킹 행진을 벌였다. 수백 개의 오픈소스 프로그램을 악성코드로 오염시키고, 개발자 계정을 탈취해 소프트웨어 공급망 해킹을 이어갔으며, 심지어 듄(Dune)을 테마로 한 자기 복제 웜까지 풀어 자동화했다. 최종적으로 천 개 이상의 기업을 뚫었다. 웜 이름을 모래벌레에서 따는 것만큼 '우리가 악당이다'라고 외치는 방법도 없겠지만, 어쨌든 그렇게 됐다.

오늘 보안업체 SentinelOne의 LABScon 연구 컨퍼런스에서 구글 위협 인텔리전스 팀 연구원 오스틴 라슨은 구글의 TeamPCP 조사와 잠입 작전에 대한 세부 내용을 발표할 예정이다. 라슨에 따르면, 구글은 결국 해커 그룹의 주요 멤버로 기소된 두 호주인 중 한 명이 저지른 운영 보안(OpSec) 실수 흔적을 추적해 핵심 신원 정보를 수사기관에 넘겼다. 또한 TeamPCP와 협력했다가 나중에 등을 돌린 또 다른 악명 높은 사이버 범죄 그룹 ShinyHunters로부터도 정보를 받았다. 가장 놀라운 점은 라슨에 따르면 구글의 보안 자회사 Mandiant가 TeamPCP가 세간의 주목을 받기 시작한 거의 처음부터 내부 핵심 서클에 잠입 분석가(라슨 본인은 아님)를 심어두었다는 것이다.

라슨은 LABScon 발표를 앞두고 WIRED와의 인터뷰에서 "우리 페르소나 중 하나가 TeamPCP에 합류하도록 초대받은 행위자 중 한 명과 신뢰를 쌓기 위해 수개월간 작업한 끝에 그룹에 추가됐다"며 "그래서 사실상 거의 첫날부터 Mandiant는 모든 것을 배후에서 지켜보고 있었다"고 말했다. 가짜 신분과 수개월에 걸친 끈질긴 기만만큼 신뢰를 쌓는 방법도 없으니, 공정하게 말하자면 대부분의 링크드인 네트워킹도 다 이런 식이다.

지난달 말, 20대 초반의 호주인 루벤 이안 톰슨과 루이스 마이클 게블러는 FBI의 지원을 받은 호주 경찰의 합동 수사로 체포되어 해킹 혐의로 기소됐다. 호주 연방경찰(AFP)은 호주 개인정보 보호법 때문에 이들의 이름을 밝히지 않은 보도자료에서 이들을 TeamPCP의 '주요 참여자'로 묘사했다. 2025년 말 처음 온라인에 등장한 것으로 보이는 이 해커 그룹은 대담한 연쇄 공급망 공격으로 헤드라인을 장식했다. 오픈소스 소프트웨어를 반복적으로 침해해 악성코드를 숨기고, 이를 통해 소프트웨어 개발자의 자격 증명을 탈취해 또 다른 널리 쓰이는 도구에 악성 코드를 심는 순환을 반복했다. 악성코드판 피라미드 사기 같은 것이지만, 탈출 기회는 더 나쁘다.

예를 들어 올봄부터 TeamPCP는 오픈소스 보안 스캐너 Trivy, AI 애플리케이션 프로그래밍 인터페이스 도구 LiteLLM, 웹 애플리케이션 보안 업체 Checkmarx의 인프라, 웹 앱 라이브러리 TanStack, 엔터프라이즈 AI 플랫폼 Mistral AI를 침해했다. 각 공격이 또 다른 피해자를 향해 그물을 던질 수 있게 해준 이 반복적인 공급망 공격은 결국 해커들이 오픈소스 코드 저장소 GitHub, 데이터 계약 업체 Mercor, 그리고 OpenAI와 유럽연합 집행위원회 등 공개 보도에서 이름이 밝혀지지 않은 다수 직원의 기기를 뚫도록 해주었다. 때때로 이 그룹은 듄의 모래벌레에서 이름을 딴 Mini Shai-Hulud라는 웜을 배포해 해킹을 자동화하고 더 많은 피해자로 규모를 키웠다. (이 이름은 해커들이 이전에 사용한 Shai-Hulud 웜을 가리키는 것이기도 하다.)