מקור: BleepingComputer

חוקרי אבטחה חשפו מסגרת תוכנה זדונית חדשה בשם BambooToken, הפעילה מאז שנת 2023 ומכוונת למערכות הפעלה מסוג Windows ו-Linux. על פי הדיווחים, התוקפים עושים שימוש חדשני בפרוטוקול העברת ההודעות MQTT כדי לנהל תקשורת עם המערכות הנגועות ולבצע פעולות שליטה מרחוק. השימוש בפרוטוקול זה מאפשר למפעילים לשמור על ערוץ תקשורת יציב ודיסקרטי המקשה על זיהוי הפעילות הזדונית באמצעי הגנה קונבנציונליים. מדובר באיום מתוחכם המדגיש את הצורך של ארגונים להדק את הפיקוח על תעבורת רשת יוצאת, במיוחד עבור פרוטוקולים המשמשים בדרך כלל ליישומי אינטרנט של הדברים ותקשורת ארגונית פנים-ארגונית, כדי למנוע השתלטות עוינת על תשתיות קריטיות.
