В событии, которое звучит как отвергнутый сценарий за излишнюю прямолинейность, группа киберугроз Google сообщила, что один из её собственных тайных исследователей проник в TeamPCP — печально известную банду хакеров, атакующую цепочки поставок, — почти с самых первых дней существования группировки на виду. Компания следила за хакерской вакханалией изнутри, предупреждала цели взломов и даже помогла сорвать попытки группы эксплуатировать жертв.

Хакерская группа TeamPCP, прежде чем в прошлом месяце в Австралии были арестованы и обвинены двое предполагаемых участников, устроила, по описанию Ars Technica, хакерскую вакханалию, не имеющую аналогов в истории. Она заразила вредоносным ПО сотни программ с открытым исходным кодом, украла аккаунты разработчиков, чтобы продолжать эти атаки на цепочки поставок ПО, и даже выпустила самораспространяющегося червя в стиле «Дюны», чтобы автоматизировать процесс, — в итоге взломав более тысячи компаний. Ничто так не говорит «мы злодеи», как название червя в честь песчаных червей, но вот мы здесь.

Сегодня на исследовательской конференции LABScon, проводимой компанией SentinelOne, исследователь Google Threat Intelligence Group Остин Ларсен представит подробности о расследовании и проникновении компании в TeamPCP. По словам Ларсена, Google в конечном итоге проследила цепочку ошибок операционной безопасности, якобы допущенных одним из двух австралийцев, которых сейчас обвиняют в том, что они были ведущими членами хакерской группы, и передала ключевые идентифицирующие данные правоохранительным органам. Компания также получила разведданные от ShinyHunters — другой печально известной киберпреступной группы, которая сотрудничала с TeamPCP, но позже обратилась против хакеров, атаковавших цепочки поставок. И, пожалуй, самое удивительное: Ларсен говорит, что у Mandiant, подразделения безопасности Google, был тайный аналитик — не он сам — во внутреннем кругу группы почти с самого начала пребывания TeamPCP на виду.

«Одна из наших легенд работала много месяцев, чтобы завоевать доверие одного из акторов, которого пригласили присоединиться к TeamPCP, и таким образом была добавлена в группу, — рассказал Ларсен в интервью WIRED перед своим выступлением на LABScon. — Так что, по сути, почти с первого дня Mandiant наблюдала всё за кулисами». Потому что ничто так не укрепляет доверие, как фальшивая личность и месяцы терпеливого обмана — что, честно говоря, также описывает большинство знакомств в LinkedIn.

В конце прошлого месяца Рубен Иан Томсон и Луис Майкл Геблер, оба австралийцы чуть старше двадцати, были арестованы австралийской полицией в ходе совместного расследования при содействии ФБР, обвинены в хакерских преступлениях и описаны Австралийской федеральной полицией (AFP) — в пресс-релизе, который из-за австралийских законов о приватности не называл их имён — как «основные участники» TeamPCP. Хакерская группа, которая, судя по всему, впервые появилась в сети в конце 2025 года, попала в заголовки благодаря дерзкой серии каскадных атак на цепочки поставок: она неоднократно компрометировала программное обеспечение с открытым исходным кодом, чтобы спрятать своё вредоносное ПО, что затем позволяло ей похищать учётные данные разработчиков и внедрять свой вредоносный код в ещё один широко используемый инструмент — повторяющийся цикл. Это как пирамида, только для вредоносного ПО — и с худшими возможностями выхода.

Начиная с этой весны, например, TeamPCP скомпрометировала сканер безопасности с открытым исходным кодом Trivy, инструмент для API приложений с ИИ LiteLLM, инфраструктуру компании по безопасности веб-приложений Checkmarx, библиотеку веб-приложений TanStack и корпоративную ИИ-платформу Mistral AI. Эти повторяющиеся атаки на цепочки поставок, каждая из которых позволяла группе снова забрасывать сеть для новых жертв, в конечном итоге позволили хакерам взломать репозиторий открытого кода GitHub, фирму по контрактам на данные Mercor и устройства сотрудников OpenAI, Европейской комиссии и многих других, кто остался неназванным в публичных отчётах. Временами группа развёртывала червя под названием Mini Shai-Hulud, названного в честь песчаных червей из «Дюны», чтобы автоматизировать свои взломы и масштабироваться на ещё большее число жертв. (Название также, похоже, отсылало к более раннему червю Shai-Hulud, который хакеры