Editat de Asociația Română pentru Transparență Decizională - organizație nonprofit
Tehnologie

Un agent Google, infiltrat în gruparea de hackeri TeamPCP

TeamPCP a comis cel mai mare atac prin lanțul de aprovizionare software; Google avea un infiltrat chiar în interiorul grupării.

de Anca Diaconescu · · Asistat de AI ·

Ecrane de calculator cu linii de cod, într-o cameră întunecată, ilustrând un mediu de securitate cibernetică
Ecrane de calculator cu linii de cod, într-o cameră întunecată, ilustrând un mediu de securitate cibernetică

Google a spus că unul dintre angajații săi s-a dat drept hacker, timp de mai multe luni, ca să se infiltreze într-o grupare de hackeri numită TeamPCP. Această grupare a atacat peste 1.000 de companii din toată lumea, prin cea mai mare campanie de acest fel de până acum. Vestea a fost anunțată vineri, 18 septembrie, de cercetătorul Austin Larsen, de la Google, la o conferință de securitate cibernetică numită LABScon.

Ce a făcut gruparea de hackeri

TeamPCP a apărut la finalul anului 2025. Hackerii furau parolele unor programatori și le foloseau ca să strecoare cod dăunător în programe folosite pe scară largă în toată lumea. Acest tip de atac se numește „atac prin lanțul de aprovizionare": în loc să atace direct o companie mare, hackerii atacă un program mic, folosit de acea companie, și ajung la ea pe o cale ocolită, așa cum s-a întâmplat și în atacul cibernetic asupra unor instituții din România.

Gruparea a folosit și un program care se răspândea singur, de la un calculator la altul, ca un vierme. Un astfel de program se instalează pe cât mai multe calculatoare posibil, fără ca cineva să apese vreun buton, și continuă să se copieze mai departe. Printre companiile afectate se numără GitHub, firma Mercor, câțiva angajați de la OpenAI și Comisia Europeană, potrivit publicației Wired, care a aflat prima detaliile.

Cum s-a strecurat Google în grup

Un angajat Google și-a construit, timp de mai multe luni, o identitate falsă de hacker, ca să câștige încrederea membrilor TeamPCP. În martie 2026, chiar când gruparea era cea mai activă, această persoană a fost invitată într-un grup de discuții privat, folosit doar de aproximativ 12 membri.

Odată intrat acolo, Google a putut să vadă ce plănuiește gruparea, să avertizeze companiile care urmau să fie atacate și, uneori, să oprească atacurile înainte să facă și mai mult rău. Larsen a spus că angajatul infiltrat nu a participat niciodată la vreun atac, doar a observat.

O grupare rivală a ajutat, fără să vrea

O parte din informațiile care au dus la prinderea hackerilor a venit de la o altă grupare de criminalitate cibernetică, numită ShinyHunters, cunoscută și pentru atacurile revendicate pe servere Oracle PeopleSoft. Aceasta colaborase cu TeamPCP, dar apoi s-au certat, iar ShinyHunters a dat detalii despre foștii parteneri.

Cu aceste informații, plus greșeli făcute chiar de hackeri, Google a transmis autorităților din SUA date care i-au ajutat să afle cine sunt atacatorii. La aproximativ o lună de la acest sprijin, autoritățile americane obținuseră deja, pe bază de mandat, informații despre unul dintre suspecți direct de la Google.

Doi suspecți, arestați în Australia

La finalul lunii august, în orașul Perth, poliția federală australiană (AFP), împreună cu poliția locală și FBI, i-a arestat pe Ruben Ian Thomson (21 de ani) și Louis Michael Gaebler (23 de ani). Cei doi sunt acuzați că au făcut parte din gruparea de hackeri. Într-un comunicat oficial, autoritățile australiene nu le-au dat numele, din cauza legilor locale privind viața privată, dar i-au descris drept principalii participanți la atacuri.

FBI a spus că nu poate vorbi despre o anchetă în desfășurare, dar a confirmat că lucrează cu alte instituții pentru a prinde astfel de infractori. Poliția australiană nu a făcut niciun comentariu suplimentar.

Ce urmează

Larsen spune că Google are acum o echipă specială, numită Cyber Disruption Unit, cu rolul de a interveni activ împotriva hackerilor, nu doar de a-i observa și a scrie rapoarte despre ei.

Specialiștii avertizează, totuși, că astfel de grupări nu dispar complet: unii membri pot reapărea sub alt nume, iar datele deja furate pot ajunge oricum de vânzare pe internet. Arestările din Australia și acțiunea Google reprezintă un pas important, dar nu rezolvă problema de fond: multe programe folosite azi în toată lumea rămân ușor de atacat.

DistribuieFacebookXWhatsApp

Articole înrudite

Comentarii

Nu există comentarii la acest articol.