I en utveckling som låter som ett filmmanus som avvisats för att vara alltför uppenbart har Googles hotunderrättelsegrupp avslöjat att en av deras egna undercoverforskare hade infiltrerat TeamPCP – det ökända hackergänget inom leveranskedjeattacker – nästan från gruppens allra första dagar i rampljuset. Företaget övervakade hackartåget inifrån, varnade angripna mål och hjälpte till och med till att störa gruppens försök att utnyttja offer.

Hackergruppen TeamPCP, innan två påstådda medlemmar greps och åtalades i Australien förra månaden, genomförde vad Ars Technica beskriver som ett hackartåg utan motstycke i historien. Gruppen infekterade hundratals program med öppen källkod med skadlig kod, stal utvecklarkonton för att fortsätta sina attacker mot mjukvarans leveranskedja och släppte till och med en Dune-inspirerad självspridande mask för att automatisera processen – och bröt sig till slut in hos över tusen företag. Inget säger "vi är skurkarna" riktigt som att döpa sin mask efter sandmaskar, men här är vi.

På säkerhetsföretaget SentinelOnes forskningskonferens LABScon idag kommer Austin Larsen, forskare vid Google Threat Intelligence Group, att presentera detaljer om företagets utredning – och infiltration – av TeamPCP. Enligt Larsen följde Google till slut ett spår av operativa säkerhetsmisstag som påstås ha begåtts av en av de två australiensare som nu anklagas för att vara ledande medlemmar i hackergruppen, och vidarebefordrade viktiga identifierande detaljer till brottsbekämpande myndigheter. Företaget fick också underrättelser från ShinyHunters, en annan ökänd cyberbrottslig grupp som TeamPCP samarbetade med, men som senare vände sig mot leveranskedjehackarna. Och kanske mest överraskande: Larsen säger att Googles säkerhetsdotterbolag Mandiant hade en undercoveranalytiker – inte han själv – inom gruppens innersta krets nästan från början av TeamPCP:s tid i rampljuset.

"En av våra personas hade arbetat i många månader för att bygga förtroende hos en av aktörerna som bjöds in att gå med i TeamPCP, och blev därför tillagd i gruppen", säger Larsen till WIRED i en intervju inför sitt föredrag på LABScon. "Så i princip, nästan från dag ett, såg Mandiant allt bakom kulisserna." För inget bygger förtroende som en falsk identitet och månader av tålmodigt bedrägeri – vilket, för att vara rättvis, också är hur det mesta nätverkande på LinkedIn fungerar.

I slutet av förra månaden greps Ruben Ian Thomson och Louis Michael Gaebler, båda australiensare i tidiga 20-årsåldern, av australisk polis i en gemensam utredning med stöd av FBI, åtalade för hackningsbrott, och beskrevs av Australian Federal Police (AFP) – i ett pressmeddelande som på grund av australiska integritetslagar inte namngav dem – som "huvudsakliga deltagare" i TeamPCP. Hackergruppen, som verkar ha dykt upp online första gången i slutet av 2025, hade gjort rubriker med en fräck serie av kaskadartade leveranskedjeattacker: Den komprometterade upprepade gånger program med öppen källkod för att dölja sin skadliga kod, vilket sedan gjorde det möjligt att kapa autentiseringsuppgifter från mjukvaruutvecklare och plantera sin skadliga kod i ännu ett allmänt använt verktyg, i en ständigt upprepad cykel. Det är som ett pyramidspel, fast för skadlig kod – och med sämre exitmöjligheter.

Från och med i våras komprometterade TeamPCP till exempel den öppna säkerhetsskannern Trivy, AI-verktyget för applikationsprogrammeringsgränssnitt LiteLLM, infrastrukturen hos webbsäkerhetsföretaget Checkmarx, webbappbiblioteket TanStack och företags-AI-plattformen Mistral AI. Dessa upprepade leveranskedjeattacker, där var och en gjorde det möjligt för gruppen att kasta sitt nät igen efter fler offer, tillät till slut hackarna att bryta sig in i kodförrådet GitHub med öppen källkod, datakontraktsföretaget Mercor och anställdas enheter hos OpenAI, Europeiska kommissionen och många andra som förblivit onämnda i offentlig rapportering. Ibland satte gruppen in en mask känd som Mini Shai-Hulud, uppkallad efter sandmaskarna i Dune, för att automatisera sin hackning och skala upp till ännu fler offer. (Namnet verkade också syfta på en tidigare Shai-Hulud-mask som hackare