В недавнем отчете компании Proofpoint были выявлены два новых хакера-киберпреступника, известные под именами TA2726 и TA2727. Оба участника активно участвуют в кампаниях, связанных с внедрением вредоносных веб-сайтов и распространением вредоносного ПО. Ситуация в области угроз кибербезопасности быстро меняется, а появление множества подражателей значительно усложняет отслеживание этих кампаний. Как правило, цепочка атак включает в себя три ключевых элемента: Исторически, злоумышленник TA569 был основным оператором в этой области, используя злоумышленное ПО SocGholish. Однако с начала 2023 года появилось множество имитаторов, использующих аналогичные методы. TA2726 функционирует в основном как TDS, управляя сетью, которая перенаправляет трафик с целью помощи другим хакерам в распространении вредоносного ПО. Этот участник активно связан с компрометацией веб-сайтов, особенно на североамериканском рынке, перенаправляя трафик на TA569 и облегчая другие полезные функции по всему миру с помощ