Geçen ay Avustralya'da alleged (iddia edilen) iki üyesi tutuklanıp suçlanmadan önce, TeamPCP olarak bilinen hacker grubu tarihte eşi benzeri görülmemiş bir korsanlık dalgası gerçekleştirdi. Yüzlerce açık kaynaklı programı kötü amaçlı yazılımlarıyla lekeledi, yazılım tedarik zinciri korsanlığını sürdürmek için geliştirici hesaplarını çaldı ve hatta süreci otomatikleştirmek için Dune temalı kendi kendine yayılan bir solucan bile yayınlayarak nihayetinde binlerce şirketin güvenliğini ihlal etti.

Şimdi Google'ın tehdit istihbarat grubu, TeamPCP'nin saldırı kampanyasının kritik bir anında şirketin kendi gizli araştırmacısının gruba sızdığını ortaya çıkardı. Bu durum Google'ın korsanlık dalgasını içeriden izlemesine, ihlal hedeflerini uyarmasına ve hatta grubun bu kurbanları istismar etme girişimlerini engellemesine yardımcı olmasına olanak tanıdı.

Larsen'e göre Google, hacker grubunun önde gelen üyeleri olduğu iddia edilen iki Avustraluludan birinin yaptığı iddia edilen operasyonel güvenlik hatalarının izini sürdü ve kilit kimlik bilgilerini kolluk kuvvetlerine aktardı. Şirket ayrıca TeamPCP ile ortaklık kuran ancak daha sonra tedarik zinciri hacker'larına sırt çeviren başka bir kötü şöhretli siber suç grubu olan ShinyHunters'tan da istihbarat aldı.

Belki de en şaşırtıcı olanı, Larsen'in Google'ın güvenlik yan kuruluşu Mandiant'ın, TeamPCP'nin ilgi odağı olduğu sürenin neredeyse başından beri grubun iç çemberinde kendisi olmayan gizli bir analiste sahip olduğunu söylemesidir. Larsen Wired'a verdiği röportajda, "Kişiliklerimizden biri TeamPCP'ye katılması için davet edilen aktörlerden biriyle güven oluşturmak için aylarca çalışmıştı ve bu yüzden gruba eklendi" dedi.

Geçen ayın sonlarında, her ikisi de 20'li yaşlarının başlarında olan Ruben Ian Thomson ve Louis Michael Gaebler adlı iki Avustralyalı, Avustralya polisi tarafından FBI'ın yardımıyla ortak bir soruşturmada tutuklandı. Hacker grubunun açık kaynaklı yazılımları defalarca tehlikeye attığı, yazılım geliştiricilerinin kimlik bilgilerini ele geçirdiği ve kötü amaçlı kodlarını başka bir araca yerleştirdiği bildirildi.

Larsen'in belirttiğine göre Google'ın gizli analisti asla yasa dışı bir korsanlığa karışmadı veya grubun ihlallerini teşvik etmedi. Google'ın TeamPCP'yi aktif olarak engelleme çalışmaları, Google içindeki yeni bir değişimin parçası olarak öne çıkarılıyor.