Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructure
💀 Группировка TeamPCP продолжает атаки на supply chain и теперь объявила о партнёрстве с операторами Vect ransomware. Исследователи Unit 42 зафиксировали многоэтапную кампанию, направленную против инфраструктуры безопасности.
Особенность этих атак — злоумышленники целенаправленно компрометируют компоненты защиты, превращая их в инструменты для дальнейшего проникновения. По сути, они используют доверие к security-решениям против самих организаций. Такой подход позволяет им обходить традиционные средства детекта и получать устойчивый доступ к критичным системам.
Партнёрство с Vect ransomware указывает на эволюцию бизнес-модели TeamPCP — от чистого initial access к полноценному ransomware-as-a-service. Это тревожный сигнал для всей индустрии, поскольку атаки на supply chain становятся всё более изощрёнными и целенаправленными.
Классический пример того, как современные APT адаптируются под изменения в ландшафте угроз. Компрометация security-инфраструктуры — это новый уровень сложности, к которому многие организации пока не готовы. Рекомендую пересмотреть процедуры верификации всех компонентов защиты.
Источник: unit42
#TeamPCP #SupplyChain #Ransomware #APT
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.