2026/09/21

Google infiltrou hacker no grupo TeamPCP

Num "twist" inesperado, a Google revelou que tinha um hacker infiltrado no grupo TeamPCP, que levou ao seu desmantelamento.

Não seria inesperado ou inédito descobrir que grupos de hackers se tinham infiltrado ou conseguido acesso a dados internos de empresas; mas o oposto é bastante menos comum. Ainda assim, foi precisamente isso que aconteceu, com a a Google a revelar que conseguiu infiltrar um membro da sua equipa de segurança num dos grupos de hackers mais activos dos últimos tempos. Conhecido como TeamPCP, o grupo esteve envolvido numa série de ataques à cadeia de fornecimento de software, comprometendo projectos open-source, roubando credenciais de programadores, e atingindo mais de mil organizações em todo o mundo.

Segundo a Google, o analista infiltrado teve acesso ao grupo desde os primeiros dias da operação e conseguiu acompanhar as suas actividades em tempo real. Essa visibilidade permitiu à empresa identificar credenciais roubadas, alertar fornecedores de serviços, e ajudar a bloquear o acesso dos hackers antes que os dados fossem utilizados em novos ataques ou esquemas de extorsão. A investigação também revelou que membros do TeamPCP recorreram a ferramentas de inteligência artificial para desenvolver um exploit capaz de contornar sistemas de autenticação multifactor num software popular. Após obter uma cópia do código, a Google confirmou a vulnerabilidade e notificou o fabricante, que corrigiu rapidamente a falha de segurança antes que pudesse ser explorada em larga escala.

O trabalho de investigação acabou ainda por ajudar as autoridades a identificar membros do grupo através de vários erros operacionais cometidos online. Dois suspeitos australianos foram posteriormente detidos. A Google diz que a aposta na segurança não se pode focar apenas na análise de ameaças à posteriori, mas também em acções proactivas de interferência e combate a campanhas de cibercrime em tempo real.

Sem comentários:

Enviar um comentário (problemas a comentar?)