מקור: The Hacker News

ניתוח אבטחה חדש מצביע על כך שקבוצת התקיפה המכונה TeamPCP פעילה במרחב הסייבר לפחות מאז שנת 2020. על פי הממצאים, הקבוצה התמקדה תחילה בפריצה לתשתיות חשופות לאינטרנט, כולל ניצול שרתים מסוג Redis, ובהמשך הרחיבה את פעילותה לביצוע מתקפות שרשרת אספקה תוכנתית. החוקרים זיהו קשר ישיר בין הקמפיינים השונים באמצעות הצלבת דומיינים, דפוסי פריסה של נוזקות, טכניקות להכנת סביבת התקיפה ותשתיות אחוריות משותפות. הממצאים מדגישים את האבולוציה של הקבוצה ואת יכולתה להתאים את שיטות התקיפה שלה לאורך השנים כנגד מטרות שונות, תוך שימור תשתיות תקיפה דומות לאורך זמן רב.
