DragonForce-lunnasohjelma käytti Microsoft Teamsia piilottaakseen komento- ja ohjausliikennettä hyökkäyksessä yhdysvaltalaista palveluyritystä vastaan (infosecurity-magazine.com)
- Backdoor.Turn piilottaa C2-liikenteen Microsoft Teamsin TURN-välitykseen.
- Dokumentoimattoman haavoittuvuuden hyödyntäminen Huawei-ohjaimessa (BYOVD).
- Hyökkäys kohdistui yhdysvaltalaiseen palveluyritykseen, alkoi todennäköisesti vuonna 2025.
"DragonForce-lunnasohjelmaryhmä tunkeutui suuren yhdysvaltalaisen palveluyrityksen verkkoon piilottamalla komento- ja ohjausliikennettä Microsoft Teamsin TURN-välityspalvelimien kautta. Symantec ja Carbon Black nimesivät Go-pohjaisen takaoven Backdoor.Turn; se sai anonyymin Teams-vierasmerkin Microsoftin Skype-pohjaisista identiteettipalveluista ja käytti laillista TURN-välitystä muodostaakseen QUIC-istunnon hyökkääjän hallitsemaan palvelimeen. Hyökkääjät hyödyntivät myös dokumentoimatonta haavoittuvuutta Huawei-ohjaimessa (Huntressin maaliskuussa 2026 yksityiskohtaisesti kuvaama). Hyökkäys alkoi todennäköisesti SQL- tai MSSQL-palvelimen haavoittuvuuden hyödyntämisellä."
ei vielä kommentteja.