💀 Группировка TeamPCP продолжает атаки на supply chain и теперь объявила о партнёрстве с операторами Vect ransomware. Исследователи Unit 42 зафиксировали многоэтапную кампанию, направленную против инфраструктуры безопасности. Особенность этих атак — злоумышленники целенаправленно компрометируют компоненты защиты, превращая их в инструменты для дальнейшего проникновения. По сути, они используют доверие к security-решениям против самих организаций. Такой подход позволяет им обходить традиционные средства детекта и получать устойчивый доступ к критичным системам. Партнёрство с Vect ransomware указывает на эволюцию бизнес-модели TeamPCP — от чистого initial access к полноценному ransomware-as-a-service. Это тревожный сигнал для всей индустрии, поскольку атаки на supply chain становятся всё более изощрёнными и целенаправленными. Классический пример того, как современные APT адаптируются под изменения в ландшафте угроз. Компрометация security-инфраструктуры — это новый уровень сложности, к которому многие организации пока не готовы. Рекомендую пересмотреть процедуры верификации всех компонентов защиты. Источник: unit42 #TeamPCP #SupplyChain #Ransomware #APT @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.