Google раскрыла детали операции, в ходе которой аналитик Mandiant под прикрытием попал в закрытый чат TeamPCP во время кампании атак на программные цепочки поставок. В марте 2026 года специалист получил доступ к внутреннему чату с примерно 12 участниками и несколько недель наблюдал за деятельностью группировки. На основе полученной информации Google предупредила потенциальные жертвы, отозвала скомпрометированные ключи доступа и помешала проведению некоторых запланированных атак.

Операцию раскрыл исследователь Google Threat Intelligence Group Остин Ларсен. Сотрудник Mandiant заранее создал реалистичный онлайн-профиль и несколько месяцев завоёвывал доверие одного из будущих участников группировки. Когда тот присоединился к TeamPCP, аналитика добавили в основной чат. По словам Ларсена, специалист не участвовал во взломах и не провоцировал собеседников на преступления, поддерживая ровно столько контактов, сколько нужно было для сохранения доступа.

Особенно ценным стал доступ к серверу с украденными именами пользователей, паролями и токенами. Вместо поочередного обращения к каждой пострадавшей организации Google начала связываться с облачными провайдерами вроде Amazon Web Services и Microsoft, которые использовали украденные учётные данные. Компании отзывали скомпрометированные ключи и токены до того, как преступники успевали ими воспользоваться. Google направила сотни таких уведомлений, а затем оповестила самих владельцев затронутых систем.

TeamPCP (обозначение Google: UNC6780) с начала 2026 года атаковала цепочки поставок, инфицируя доверенные разработчиками инструменты и компоненты вместо прямого взлома конечных организаций. Группировка связана с атаками на экосистемы PyPI, npm и Docker Hub, а также на репозитории кода, зависимости и инструменты разработки.

Схема работала так: преступники получали доступ к учётным записям разработчиков или секретам систем сборки, встраивали вредоносный код в доверенный проект, а следующая жертва самостоятельно загружала заражённую версию. TeamPCP использовала похитители учётных данных и самораспространяющегося червя Mini Shai-Hulud. Весной 2026 года группа скомпрометировала Trivy, LiteLLM, инфраструктуру Checkmarx, библиотеку TanStack и платформу Mistral AI.

Доступ к внутреннему чату выявил ещё одну готовившуюся атаку. Участник TeamPCP использовал искусственный интеллект для создания эксплойта ранее неизвестной уязвимости в популярном веб-инструменте администрирования с открытым кодом. Написанная на Python программа обходила двухфакторную аутентификацию. Специалисты Google проверили эксплойт, убедились в его работоспособности после небольших правок и предупредили разработчика. Уязвимость закрыли до массовой эксплуатации.

Исследователи Google выявили признаки участия ИИ в создании эксплойта: характерная структура кода, обилие комментариев и выдуманная оценка CVSS для ошибки, которой ещё не присвоили официальный номер. Теперь стало ясно, откуда специалисты получили эксплойт и как смогли вмешаться до начала массовой кампании.

Несмотря на огромный объём похищенных секретов, TeamPCP зарабатывала на вымогательстве лишь десятки тысяч долларов. Для увеличения доходов группировка начала делиться доступами с другими преступными группами. Партнёром стала ShinyHunters, но сотрудничество быстро развалилось. ShinyHunters начали самостоятельно требовать выплаты у жертв и не отдавали TeamPCP обещанный процент. Позже представители ShinyHunters передали Ларсену полную копию внутренней переписки, не зная о присутствии человека Google внутри группировки.

После конфликта TeamPCP сократила круг доверенных участников, перенесла данные на другой сервер и исключила нескольких человек, включая аналитика Mandiant. Расследование продолжилось традиционными методами цифровой криминалистики. Ларсен связал один из активных псевдонимов с адресом Gmail через утечку BreachForums и нашёл дополнительные связи с прежними аккаунтами и платёжными реквизитами. Выяснилось, что новый сервер с украденными данными резервировался в Google Drive, привязанном к тому же аккаунту. Google передала информацию ФБР.

В августе австралийская полиция задержала двух жителей Западной Австралии, подозреваемых в руководстве TeamPCP. Рубену Иэну Томсону (21 год) и Луису Майклу Гейблеру (23 года) предъявили 14 обвинений в компьютерных преступлениях и других эпизодах. По оценке следствия, вредоносный код TeamPCP затронул более тысячи организаций по всему миру, преступники получили свыше 500 тысяч учётных данных и вывели не менее 300 ГБ информации. Рассмотрение дела продолжается.

История TeamPCP отражает сдвиг в работе крупных компаний кибербезопасности. Google вышла за пределы анализа вредоносного кода и публикации индикаторов компрометации. Компания использовала доступ к внутренней инфраструктуре преступной группы, чтобы отзывать украденные ключи, предупреждать поставщиков и передавать сведения правоохранительным органам. Активное нарушение работы атакующих теперь стало одной из задач подразделения Google по анализу угроз.