گروه تحلیل تهدیدات گوگل موفق شد یکی از پژوهشگران خود را بهصورت مخفیانه وارد هستهی مرکزی گروه هکری بدنام TeamPCP کند. اعضای گروه TeamPCP پیش از دستگیری دو متهم اصلی در استرالیا، صدها اپ منبعباز را به بدافزار آلوده کرده و با سرقت حسابهای کاربری توسعهدهندگان، بیش از ۱۰۰۰ شرکت را هدف حملات سایبری قرار داده بودند.
نفوذ اطلاعاتی به گوگل امکان داد تا کمپینهای مخرب را از درون زیر نظر بگیرد، به اهداف حملات هشدار دهد و تلاشهای نفوذگران را ناکام بگذارد. جزئیات این عملیات در کنفرانس تحقیقاتی LABScon ارائه شده است.
گوگل با ردگیری اشتباهات امنیتی یکی از متهمان استرالیایی، اطلاعات هویتی کلیدی را در اختیار مراجع قانونی قرار داد. گروه سایبری ShinyHunters نیز که ابتدا با TeamPCP همکاری میکرد، اطلاعاتی را علیه آنها فاش کرد. شرکت امنیتی Mandiant، از زیرمجموعههای گوگل، از ابتدای فعالیتهای گستردهی مهاجمان موفق به نفوذ در حلقهی داخلی آنها شده بود.
آستین لارسن، محقق گروه تحلیل تهدیدات گوگل، میگوید: «یکی از هویتهای جعلی ما ماهها تلاش کرد تا اعتماد فردی را که برای پیوستن به TeamPCP دعوت شده بود جلب کند و از همین طریق به گروه ملحق شد. بنابراین مندیانت تقریبا از نخستین روز، همهچیز را پشت صحنه زیر نظر داشت.»