Финансово мотивированная киберпреступная группа TeamPCP недавно нацелилась на Иран с wiper-атакой, использующей уязвимости в облачных сервисах. Эта зловредная кампания, известная как CanisterWorm, специально ищет системы, настроенные на иранский часовой пояс или установленные на фарси как язык по умолчанию. TeamPCP появилась в конце 2025 года, сосредоточившись на компрометации корпоративных облачных сред с помощью самовоспроизводящегося червя, который атакует открытые API Docker и кластеры Kubernetes. Группа известна тем, что извлекает учетные данные и шантажирует жертв через Telegram. Экспертная компания Flare отметила, что TeamPCP в основном эксплуатирует управляющие плоскости, а не конечные устройства, с значительным акцентом на облачные инфраструктуры Azure и AWS. Недавно они провели атаку на цепочку поставок на сканер уязвимостей Trivy от Aqua Security, внедрив вредоносное ПО в легитимные релизы. На этих выходных они развернули новый payload, который стирает данные с систем, идентифицированных как иранские. Эксперты предупреждают, что недавний рост атак на цепочку поставок подчеркивает необходимость усиления мер безопасности на таких платформах, как GitHub.
CanisterWorm Запускает Wiper-атаку на Иран
Новая киберпреступная группа TeamPCP инициировала wiper-атаку, нацеленную на иранские системы, используя уязвимости в облачных сервисах.
