Un analista encubierto de Google logró infiltrarse en el grupo de hackers conocido como TeamPCP, que llevó a cabo una serie de ataques sin precedentes en la cadena de suministro. Este grupo comprometió cientos de programas de código abierto, lo que resultó en la violación de más de mil empresas.
Recientemente, se reveló que durante la ola de ataques de TeamPCP, el investigador de Google, Austin Larsen, presentó detalles sobre la infiltración en la conferencia LABScon de la firma de seguridad SentinelOne. Gracias a esta infiltración, Google pudo monitorear las actividades del grupo, advertir a las empresas afectadas y ayudar a interrumpir sus intentos de explotación.
TeamPCP, que parece haber surgido a finales de 2025, se destacó por comprometer software de código abierto para ocultar malware, robando cuentas de desarrolladores y permitiendo la propagación de su código malicioso. Entre sus objetivos se encontraban herramientas como el escáner de seguridad Trivy y la plataforma de inteligencia artificial Mistral AI, entre otros.
La situación se intensificó cuando, a finales del mes pasado, dos presuntos miembros de TeamPCP, Ruben Ian Thomson y Louis Michael Gaebler, fueron arrestados en Australia, acusados de delitos de hacking. La policía australiana, con la asistencia del FBI, los describió como "participantes principales" del grupo.
La infiltración de Google también se benefició de la inteligencia proporcionada por otro grupo cibercriminal, ShinyHunters, que había colaborado con TeamPCP pero luego se volvió en su contra. Esta colaboración permitió a Google seguir una serie de errores de seguridad operativa que llevaron a la identificación de los miembros del grupo, facilitando así su arresto.




Comentarios