In een ontwikkeling die klinkt als een plot dat werd afgewezen omdat het te voor de hand liggend was, heeft Google's threat intelligence-groep onthuld dat een van hun eigen undercover-onderzoekers TeamPCP was binnengedrongen - de beruchte supply-chain hackersbende - bijna vanaf de allereerste dagen dat de groep in de schijnwerpers stond. Het bedrijf volgde de hackgolf van binnenuit, waarschuwde slachtoffers van datalekken en hielp zelfs de pogingen van de groep om slachtoffers uit te buiten verstoren.

De hackersgroep TeamPCP, voordat vorige maand twee vermeende leden in Australië werden gearresteerd en aangeklaagd, voerde volgens Ars Technica een hackgolf uit zoals geen enkele andere in de geschiedenis. Het besmette honderden open-sourceprogramma's met malware, stal ontwikkelaarsaccounts om die software-supply-chain-hacking voort te zetten, en bracht zelfs een Dune-gethematiseerde zelfverspreidende worm uit om het proces te automatiseren - en wist uiteindelijk meer dan duizend bedrijven te treffen. Niets zegt "wij zijn de slechteriken" zo goed als je worm vernoemen naar zandwormen, maar goed, daar zijn we dan.

Op de LABScon-onderzoeksconferentie van beveiligingsbedrijf SentinelOne vandaag zal Austin Larsen, onderzoeker bij Google Threat Intelligence Group, details presenteren over het onderzoek - en de infiltratie - van TeamPCP door het bedrijf. Volgens Larsen volgde Google uiteindelijk een spoor van operationele beveiligingsfouten die naar verluidt door een van de twee Australiërs zijn gemaakt, die nu worden beschuldigd van het zijn van leidende leden van de hackersgroep, en gaf het belangrijke identificerende details door aan wetshandhavers. Het bedrijf ontving ook inlichtingen van ShinyHunters, een andere beruchte cybercriminele groep waarmee TeamPCP samenwerkte, maar die zich later tegen de supply-chain-hackers keerde. En misschien wel het meest verrassend: Larsen zegt dat Google's beveiligingsdochter Mandiant een undercover-analist - niet hijzelf - binnen de inner circle van de groep had vanaf bijna het begin van TeamPCP's tijd in de schijnwerpers.

"Een van onze persona's had maandenlang gewerkt om vertrouwen op te bouwen met een van de actoren die was uitgenodigd om lid te worden van TeamPCP, en werd dus aan de groep toegevoegd," vertelde Larsen in een interview aan WIRED voorafgaand aan zijn LABScon-lezing. "Dus in wezen, bijna vanaf dag één, keek Mandiant alles achter de schermen mee." Want niets bouwt vertrouwen op als een valse identiteit en maanden van geduldig bedrog - wat, eerlijk gezegd, ook is hoe de meeste LinkedIn-netwerken werken.

Eind vorige maand werden Ruben Ian Thomson en Louis Michael Gaebler, beide Australiërs in de vroege twintig, gearresteerd door de Australische politie in een gezamenlijk onderzoek met hulp van de FBI, aangeklaagd voor hackmisdrijven, en door de Australian Federal Police (AFP) - in een persbericht dat hen vanwege Australische privacywetten niet bij naam noemde - beschreven als "hoofddeelnemers" in TeamPCP. De hackersgroep, die voor het eerst online leek te verschijnen eind 2025, had de krantenkoppen gehaald met een reeks brutale, cascade-achtige supply-chain-aanvallen: Het compromitteerde herhaaldelijk open-sourcesoftware om zijn malware te verbergen, waardoor het de inloggegevens van softwareontwikkelaars kon kapen en zijn kwaadaardige code in weer een ander veelgebruikt hulpmiddel kon planten, in een zich herhalende cyclus. Het is als een piramidespel, maar dan voor malware - en met slechtere exitmogelijkheden.

Vanaf dit voorjaar bijvoorbeeld compromitteerde TeamPCP de open-source beveiligingsscanner Trivy, de AI-applicatieprogrammeerinterface-tool LiteLLM, de infrastructuur van het webapplicatiebeveiligingsbedrijf Checkmarx, de webapp-bibliotheek TanStack en het enterprise AI-platform Mistral AI. Die herhaalde supply-chain-aanvallen, waarbij elke keer de groep opnieuw zijn net kon uitwerpen voor meer slachtoffers, stelden de hackers uiteindelijk in staat om open-source code repository GitHub, datacontractbedrijf Mercor en werknemersapparaten bij OpenAI, de Europese Commissie en vele anderen die in openbare rapportage naamloos zijn gebleven, te treffen. Soms zette de groep een worm in die bekend staat als Mini Shai-Hulud, vernoemd naar de zandwormen in Dune, om zijn hacking te automatiseren en op te schalen naar nog meer slachtoffers. (De naam leek ook te verwijzen naar een eerdere Shai-Hulud-worm die hackers