Un analista de Google que actuaba de incógnito se infiltró en una conocida banda dedicada a los ataques informáticos a la cadena de suministro
Un analista encubierto de Google logró infiltrarse desde casi el inicio en el grupo de ciberdelincuentes conocido como TeamPCP, responsable de una masiva campaña de ataques a la cadena de suministro de software que afectó a numerosas empresas y organizaciones. Gracias a esta presencia interna, la compañía pudo monitorear las operaciones del grupo, advertir a los proveedores para que revocaran credenciales robadas y descubrir un código de ataque creado mediante inteligencia artificial que vulneraba sistemas de autenticación.
La organización delictiva, integrada por personas que ya han sido arrestadas por las autoridades en Australia, también sufrió la traición de otro grupo socio llamado ShinyHunters, el cual se apropió de credenciales sin repartir las ganancias y compartió registros internos de chat con el investigador de Google. Aunque el analista encubierto perdió acceso tras una reorganización interna de los piratas informáticos, Google siguió el rastro digital de los errores cometidos por uno de los sospechosos y entregó información clave al FBI.
Estas acciones forman parte de la estrategia del grupo de inteligencia de amenazas de Google enfocada en la disrupción activa y la protección de los usuarios, más allá de la simple elaboración de informes de seguridad.