Google впервые раскрыла, что аналитик Mandiant под прикрытием проник в закрытый круг TeamPCP в разгар серии атак на программные цепочки поставок. В марте 2026 года специалист получил доступ к внутреннему чату CanisterWorm примерно с 12 участниками и несколько недель наблюдал за действиями группировки изнутри. Полученная информация помогла предупреждать жертв, отзывать похищенные ключи доступа и сорвать часть готовившихся атак.
Операцию раскрыл исследователь Google Threat Intelligence Group Остин Ларсен. По его словам, сотрудник Mandiant заранее создал убедительную сетевую личность и несколько месяцев выстраивал доверие с одним из будущих участников TeamPCP. После вступления собеседника в группировку аналитика тоже добавили в основной чат. Ларсен подчёркивает, что специалист не участвовал во взломах и не подталкивал собеседников к преступлениям, а поддерживал ровно столько общения, сколько требовалось для сохранения доступа.
Особенно ценным оказался доступ к серверу, где TeamPCP складывала похищенные имена пользователей, пароли и токены. Вместо последовательного обращения к каждой пострадавшей организации Google начала связываться с компаниями, в системах которых могли работать украденные данные доступа, включая Amazon Web Services и Microsoft. Провайдеров просили отзывать ключи и токены до того, как преступники успеют применить их для новых проникновений. Команда Ларсена отправила сотни таких уведомлений, а затем начала оповещать самих владельцев скомпрометированных систем.
TeamPCP, которую Google отслеживает под обозначением UNC6780, с начала 2026 года специализировалась на атаках на цепочки поставок. Вместо прямого взлома конечной компании преступники заражали инструменты и компоненты, которым доверяют разработчики, а затем похищали секреты из уже скомпрометированных сред. В официальном разборе кампании Google связывает TeamPCP с атаками на экосистемы PyPI, npm и Docker Hub, а среди целей называет репозитории кода, зависимости и инструменты разработки.
Схема позволяла разгонять заражение по цепочке. Злоумышленники получали доступ к учётным записям разработчиков или секретам систем сборки, внедряли вредоносный код в доверенный проект, а следующая жертва сама загружала заражённую версию. В отдельных эпизодах TeamPCP применяла похитители учётных данных и самораспространяющегося червя Mini Shai-Hulud. В течение весны группировку связывали с компрометацией Trivy, LiteLLM, инфраструктуры Checkmarx, библиотеки TanStack и платформы Mistral AI.
Доступ к внутреннему чату раскрыл ещё одну готовившуюся атаку. Один из участников TeamPCP использовал искусственный интеллект для создания эксплойта неизвестной ранее уязвимости в популярном веб-инструменте администрирования с открытым исходным кодом. Код на Python позволял обходить двухфакторную аутентификацию. Специалисты Google получили копию программы, проверили её и выяснили, что после небольших исправлений эксплойт действительно работает. Разработчика предупредили, после чего уязвимость закрыли до начала запланированной массовой эксплуатации.
Google ещё в мае описала случай без упоминания TeamPCP. Компания оценила с высокой уверенностью, что искусственный интеллект помог преступникам найти уязвимость и превратить её в рабочий инструмент атаки. Среди признаков исследователи отметили характерную структуру кода, большое количество поясняющих комментариев и выдуманную оценку CVSS для ошибки, которой ещё не присвоили официальный номер. Теперь выяснилось, откуда специалисты получили эксплойт и почему смогли вмешаться до начала массовой кампании.
Несмотря на огромный объём похищенных секретов, TeamPCP, по оценке Ларсена, зарабатывала на вымогательстве лишь десятки тысяч долларов. Для увеличения доходов группировка начала делиться доступами с другими преступными коллективами за процент от выплат. Среди партнёров оказалась ShinyHunters, но сотрудничество быстро развалилось. Представители ShinyHunters стали самостоятельно требовать деньги у жертв и не отдавали TeamPCP оговорённую долю, а затем сами передали Ларсену полную копию внутренней переписки, не подозревая о человеке Google внутри группы.
После конфликта TeamPCP сократила круг доверенных участников, перенесла данные на другой сервер и исключила несколько человек, включая аналитика Mandiant. Расследование продолжилось уже обычными методами цифровой криминалистики. Ларсен связал один из активных псевдонимов группировки с адресом Gmail через старую утечку BreachForums, а затем нашёл дополнительные связи с прежними аккаунтами и платёжными реквизитами. Позднее выяснилось, что новый сервер с похищенными данными резервировался в Google Drive, связанном с тем же аккаунтом, после чего Google передала сведения ФБР.
В августе австралийская полиция задержала двух жителей Западной Австралии, которых следствие считает ключевыми участниками TeamPCP. Рубену Иэну Томсону, 21 года, и Луису Майклу Гейблеру, 23 лет, предъявили в общей сложности 14 обвинений, связанных с компьютерными преступлениями и другими эпизодами. По оценке следствия, вредоносный код TeamPCP мог затронуть более тысячи организаций по всему миру, а участники кампании получили свыше 500 тыс. учётных данных и вывели не менее 300 ГБ информации. Рассмотрение дела продолжается, поэтому причастность задержанных к конкретным атакам должна быть установлена судом.
История TeamPCP показывает необычный сдвиг в работе крупных компаний по кибербезопасности. Google больше не ограничилась анализом вредоносного кода и публикацией индикаторов компрометации, а использовала доступ к внутренней инфраструктуре преступной группы, чтобы отзывать украденные ключи, предупреждать поставщиков и передавать сведения правоохранительным органам. По словам Ларсена, активное нарушение работы атакующих теперь стало одной из задач подразделения Google по анализу угроз.
