Google a spus că unul dintre angajații săi s-a dat drept hacker, timp de mai multe luni, ca să se infiltreze într-o grupare de hackeri numită TeamPCP. Această grupare a atacat peste 1.000 de companii din toată lumea, prin cea mai mare campanie de acest fel de până acum. Vestea a fost anunțată vineri, 18 septembrie, de cercetătorul Austin Larsen, de la Google, la o conferință de securitate cibernetică numită LABScon.
Ce a făcut gruparea de hackeri
TeamPCP a apărut la finalul anului 2025. Hackerii furau parolele unor programatori și le foloseau ca să strecoare cod dăunător în programe folosite pe scară largă în toată lumea. Acest tip de atac se numește „atac prin lanțul de aprovizionare": în loc să atace direct o companie mare, hackerii atacă un program mic, folosit de acea companie, și ajung la ea pe o cale ocolită, așa cum s-a întâmplat și în atacul cibernetic asupra unor instituții din România.
Gruparea a folosit și un program care se răspândea singur, de la un calculator la altul, ca un vierme. Un astfel de program se instalează pe cât mai multe calculatoare posibil, fără ca cineva să apese vreun buton, și continuă să se copieze mai departe. Printre companiile afectate se numără GitHub, firma Mercor, câțiva angajați de la OpenAI și Comisia Europeană, potrivit publicației Wired, care a aflat prima detaliile.
Cum s-a strecurat Google în grup
Un angajat Google și-a construit, timp de mai multe luni, o identitate falsă de hacker, ca să câștige încrederea membrilor TeamPCP. În martie 2026, chiar când gruparea era cea mai activă, această persoană a fost invitată într-un grup de discuții privat, folosit doar de aproximativ 12 membri.
Odată intrat acolo, Google a putut să vadă ce plănuiește gruparea, să avertizeze companiile care urmau să fie atacate și, uneori, să oprească atacurile înainte să facă și mai mult rău. Larsen a spus că angajatul infiltrat nu a participat niciodată la vreun atac, doar a observat.


