Google có nằm vùng trong nhóm hacker tấn công chuỗi cung ứng dị nhất lịch sử

Một chuyên gia của Google đã nằm vùng nhiều tháng trong nhóm chat mật của một băng hacker khét tiếng, âm thầm theo dõi một vụ tấn công chuỗi cung ứng quy mô lớn diễn ra theo thời gian thực.
Google Threat Intelligence vừa tiết lộ một phân tích viên Mandiant đã bí mật thâm nhập TeamPCP—nhóm đứng sau hàng loạt vụ hack chuỗi cung ứng náo loạn vừa qua. TeamPCP chiếm quyền điều khiển nhiều công cụ mã nguồn mở phổ biến như LiteLLM, TanStack và Trivy, chôm tài khoản lập trình viên và đột nhập hơn 1.000 mục tiêu, bao gồm OpenAI, GitHub và European Commission. Họ thậm chí còn thả một con sâu máy tính tự lây lan lấy cảm hứng từ phim Dune tên là Mini Shai-Hulud để tự động hóa đống hỗn độn này.
Nhờ có "nằm vùng" trong nhóm chat 12 người của băng này ngay từ những ngày đầu, các nhà nghiên cứu Google đã nắm trọn kho tài khoản bị chiếm đoạt. Google lập tức báo cho các bên cung cấp đám mây như AWS và Microsoft để thu hồi key trước khi hacker kịp tống tiền nạn nhân, đồng thời phím cho cảnh sát những sơ hở an ninh của nhóm này, giúp bắt giữ hai nghi phạm tại Australia.
Tại sao chuyện này lại quan trọng: Các vụ tấn công chuỗi cung ứng thường khiến đội bảo mật hoàn toàn "mù thông tin" cho đến khi sự đã rồi. Nhờ gài người vào tận hang ổ hacker, Google đã biến một đợt tội phạm hoành hành thành một chiến dịch giám sát trực tiếp, âm thầm cắt đường sống của hacker trước khi chúng kịp kiếm chác.
Điểm cần nhớ: Chuỗi cung ứng mã nguồn mở vẫn là điểm yếu chết người. Chỉ cần cài mã độc vào một thư viện phổ biến, hacker có thể cuỗm sạch tài khoản truy cập của hàng nghìn doanh nghiệp dùng lại thư viện đó chỉ trong vài giờ.
Lời nhắn gửi đến giới tội phạm mạng: nhớ kiểm tra kỹ xem ai đang nằm vùng trong nhóm chat riêng của mình nhé.
Nguồn
- An Undercover Google Analyst Infiltrated a Notorious Supply-Chain Hacking Gang — https://arstechnica.com/security/2026/09/an-undercover-google-analyst-infiltrated-a-notorious-supply-chain-hacking-gang/

