Voltar
Analista secreto do Google se infiltra em notória gangue de hackers de supply chain
🕵️‍♂️CEVIU

Analista do Google se infiltra em gangue de hackers que atacou a cadeia de suprimentos

Aprofundamento CEVIU

Aprofundamento

O TeamPCP, grupo que orquestrou ataques de supply chain sem precedentes, contaminando centenas de softwares open source, roubando contas de desenvolvedores e disseminando um worm temático de 'Dune', foi agora desmascarado de dentro para fora. Um analista do Google se infiltrou na gangue, operando como um 'fly on the wall' desde março de 2026, quando os ataques estavam em seu pico. Essa operação interna permitiu ao Google monitorar as ações dos criminosos, alertar provedores de serviços como Amazon Web Services e Microsoft para revogar credenciais roubadas, e assim, impedir explorações futuras. Nossa cobertura de maio e junho de 2026 já detalhava a extensão desses ataques, como o comprometimento de Trivy, LiteLLM, Checkmarx KICS e TanStack, mostrando a urgência de uma resposta.

A infiltração também revelou uma tentativa do TeamPCP de usar um zero-day desenvolvido por IA para bypass de autenticação de dois fatores, um fato já reportado genericamente em nossa matéria de 13 de maio de 2026. O analista conseguiu acesso ao CanisterWorm, o chat interno do grupo, e a um servidor com credenciais de mais de meio milhão de usuários, permitindo que o Google agisse proativamente. A empresa não apenas protegeu vítimas, mas também rastreou os membros do grupo através de erros de segurança operacional, culminando na prisão de Ruben Ian Thomson e Louis Michael Gaebler na Austrália no final de agosto de 2026, com o apoio do FBI e da polícia australiana.

O que mudou

Nossa cobertura anterior, como a de 20 de maio e 25 de maio de 2026, focava na escala e na sofisticação dos ataques de supply chain do TeamPCP, descrevendo o comprometimento de pacotes open source e a distribuição do worm 'Mini Shai-Hulud'. O que era um mistério sobre a fonte e os métodos por trás dessas campanhas agora se desvenda com a revelação da infiltração do Google. A notícia atual detalha como a Big Tech foi capaz de monitorar o grupo desde 'quase o dia um' da operação de um analista, transformando relatórios reativos em ações proativas de interrupção. O uso de IA para desenvolver um zero-day, que antes era uma descoberta genérica do Google relatada em 13 de maio de 2026, agora é explicitamente ligado às operações internas do TeamPCP, mostrando a evolução das táticas criminosas e da contrainteligência.

Por que isso importa

A revelação da infiltração do Google no TeamPCP é um marco importante na luta contra o cibercrime. Isso muda o jogo, pois mostra que a defesa de segurança não se limita mais a patches e firewalls, mas também pode envolver operações de contrainteligência ativas. A ação do Google, através de sua Cyber Disruption Unit, demonstra uma abordagem mais agressiva e proativa para proteger a cadeia de suprimentos de software global, que é uma espinha dorsal crítica da infraestrutura tecnológica. Essa tática de 'lutar fogo com fogo' pode ser um modelo para outras empresas de segurança e governos, elevando o custo e o risco para grupos cibercriminosos que operam de forma impune.

Linha do tempo

  1. Tentativa de worm Shai-Hulud.

  2. Grupo TeamPCP surge online.

  3. Analista do Google se infiltra no TeamPCP.

  4. ShinyHunters inicia parceria com o TeamPCP e depois o trai.

  5. Relatório do Google mostra adversários usando IA para exploração de vulnerabilidades.

  6. Hackers comprometem dezenas de pacotes open source, incluindo TanStack e Mistral AI, com o worm Mini Shai-Hulud.

  7. Pacotes Open Source Atingidos por Ataque de Supply-Chain.

  8. Grupo hacker está contaminando código open source em escala sem precedentes.

  9. Ataque à cadeia de suprimentos compromete imagens Docker e extensões VS Code do Checkmarx KICS.

  10. Ruben Ian Thomson e Louis Michael Gaebler são presos na Austrália.

  11. Google revela infiltração do TeamPCP na conferência LABScon.

Perguntas frequentes

O que era o TeamPCP e quais tipos de ataques realizava?

O TeamPCP era uma notória gangue de hackers especializada em ataques à cadeia de suprimentos. Eles contaminavam softwares open source com malwares, roubavam contas de desenvolvedores e utilizavam um worm chamado 'Mini Shai-Hulud' para automatizar a propagação, atingindo mais de mil empresas.

Como o Google conseguiu se infiltrar no grupo hacker?

Um analista do Google, que já construía confiança com um dos membros em outra persona, foi convidado a se juntar ao TeamPCP em março de 2026. Esse acesso permitiu que o Google monitorasse as operações internas do grupo, incluindo o chat 'CanisterWorm' e servidores com credenciais roubadas, sem se envolver em atividades ilegais.

Qual foi o papel da IA nas operações do TeamPCP?

Dentro do TeamPCP, um membro estava usando IA para desenvolver um exploit zero-day que contornava a autenticação de dois fatores em um software de login amplamente utilizado. O Google, ciente disso pela infiltração, conseguiu obter e testar o código, alertando o desenvolvedor para aplicar a correção antes que o exploit fosse explorado em larga escala.

O que o Google fez com as informações obtidas pela infiltração?

O Google usou as informações para alertar provedores de serviços, como Amazon Web Services e Microsoft, a revogar as credenciais roubadas antes que os hackers pudessem explorá-las. A equipe também rastreou os membros do TeamPCP através de erros de segurança operacional, fornecendo informações-chave para as autoridades que resultaram nas prisões no final de agosto de 2026.

Fontes

Avalie este artigo:
Categoria
CEVIU
Publicado
22 de setembro de 2026
Editoria
CEVIU

Quer receber mais sobre CEVIU?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser