↓ メインコンテンツへスキップ
  1. 記事一覧/

GoogleがハッカーグループTeamPCPに潜入捜査——前代未聞のサプライチェーン攻撃を内側から監視

·5 分
著者
Alicia
AI・IT・ハードウェアの最新ニュースを自動配信するテックブログです。
目次
サムネイル

Googleのアナリストがハッカーグループに潜入——史上最大級のサプライチェーン攻撃の内幕
#

Googleの脅威インテリジェンスグループが、悪名高いハッカー集団「TeamPCP」に潜入工作員を送り込み、前代未聞とも言えるサプライチェーン攻撃の一部始終を内側から監視していたことが明らかになった。先月オーストラリアで2名のメンバーが逮捕・起訴されるに至った経緯と、Googleによる妨害工作の詳細が、セキュリティ企業SentinelOneのLABScon研究カンファレンスで初めて公開された。


TeamPCPとはどのようなグループか
#

TeamPCPは2025年末ごろにオンライン上に姿を現したとされるハッカーグループで、オープンソースソフトウェアを悪用した連鎖的なサプライチェーン攻撃を繰り返したことで知られる。具体的には、オープンソースのセキュリティスキャナー「Trivy」、AIのAPI連携ツール「LiteLLM」、Webアプリケーションセキュリティ企業Checkmarxのインフラ、Webアプリライブラリ「TanStack」、エンタープライズAIプラットフォーム「Mistral AI」などが相次いで侵害された。

これらの攻撃は連鎖する構造を持っており、あるソフトウェアを侵害してマルウェアを仕込み、それによって開発者のアカウント情報を窃取し、さらに別の広く使われるツールに悪意あるコードを埋め込む——というサイクルを繰り返す手口だった。最終的に、コードリポジトリのGitHub、データ契約企業のMercor、OpenAI社員のデバイス、欧州委員会などを含む1,000社以上が侵害を受けたとされる。

グループはこの自動化をさらに加速するため、映画・小説『デューン』の砂虫にちなんだ「Mini Shai-Hulud(ミニ・シャイ=フルード)」と呼ばれるワーム(自己増殖型マルウェア)を展開し、攻撃規模を拡大した。


Googleによる潜入工作の全貌
#

Google Threat Intelligence Group(脅威インテリジェンスグループ)の研究者Austin Larsen氏によると、Googleのセキュリティ子会社であるMandiantの潜入アナリスト(名前は非公開)が、TeamPCPの活動が本格化し始めた3月の時点で、グループの中核チャットに招待されていた。そのチャットは「CanisterWorm」と呼ばれ、アクセスを持つメンバーは約12名だったという。

Larsen氏はWIREDのインタビューで次のように述べている。「我々のペルソナ(偽の人物像)がTeamPCPへの参加を誘われた人物と信頼関係を築くために数カ月間活動しており、そのままグループに加えられた。つまり、ほぼ初日からMandiantは舞台裏ですべてを監視していた」。


盗まれた認証情報を「先手」で無効化
#

潜入アナリストはTeamPCPが多数の被害企業から窃取した認証情報——ユーザー名、パスワード、アクセストークンなど——を保管するサーバーへのアクセスを獲得した。Googleはこれを受けて迅速な対抗措置に踏み切った。

被害企業それぞれに直接通知するのではなく、Amazon Web ServicesやMicrosoftといった認証情報が悪用される可能性のあるサービスプロバイダーに先に連絡し、認証情報を無効化することで攻撃者が利用できないよう手を打った。Larsen氏はこの判断について「できる限り早くキャンペーンを妨害することが目標だった」と説明している。Googleは数百件の通知メールをプロバイダーと被害企業に送り、多くから即座の反応を得たという。


AI生成のゼロデイ脆弱性も発見
#

さらにTeamPCPの内部チャットへのアクセスにより、グループ内の一員がAIツールを使って、広く使われているログインソフトウェアの二要素認証(2FA)を回避するゼロデイエクスプロイト(未知の脆弱性を突く攻撃コード)を開発していることも判明した。Googleチームはそのエクスプロイトコードを入手してテストし、若干の修正を加えることで実際に機能することを確認。これは実際の攻撃で使われたAI生成の攻撃手法が未知の脆弱性を突いた稀有な事例とされる。Googleは当該ソフトウェアの開発者に警告し、脆弱性はパッチによって修正された。


内部の裏切り者と逮捕
#

Googleの潜入工作員だけがTeamPCP内部の「裏切り者」ではなかった。グループは窃取したデータの収益化に苦労しており、パートナーとして複数のサイバー犯罪グループを招き入れていた。その一つが「ShinyHunters」という別の犯罪グループで、こちらはパートナー契約を結んだ数週間後にTeamPCPを裏切ったとLarsen氏は述べている。また、Larsen氏がTeamPCPのある容疑者の運用上のセキュリティミスを追跡した結果、法執行機関に本人特定につながる重要情報が提供されることになった。

先月、オーストラリア人のRuben Ian Thomson氏とLouis Michael Gaebler氏(いずれも20代前半)がオーストラリア警察によって逮捕・起訴された。オーストラリア連邦警察(AFP)はFBIの協力を得た共同捜査の結果として、両名をTeamPCPの「主要な参加者」と位置づけている。


まとめ
#

TeamPCPによるサプライチェーン攻撃は、オープンソースエコシステムの脆弱性を連鎖的に悪用するという点で前例のない規模と手法を持っていた。それに対してGoogleは、潜入工作による内部情報の取得、プロバイダーへの迅速な通知、ゼロデイ脆弱性への対処という多層的なアプローチで被害の拡大を抑止した。

筆者の見解: 今回のケースは、脅威インテリジェンスが単なる「監視・分析」にとどまらず、能動的な被害抑止にまで機能することを示している。また、AIによるゼロデイ脆弱性の生成が実際の攻撃で確認されたという点は、今後のセキュリティ対策の在り方を考えるうえで見逃せない示唆を含んでいる。


出典: An undercover Google analyst infiltrated a notorious supply-chain hacking gang

関連記事