Отчет специалистов по кибербезопасности описывает растущую угрозу, связанную с использованием сетей Operational Relay Box (ORB) злоумышленниками в Сингапуре. Эти запутанные сетевые структуры, состоящие из скомпрометированных IoT-устройств, домашних (SOHO) маршрутизаторов и VPS, позволяют скрывать источники атак, смешивая злонамеренный трафик с легитимными потоками данных. В результате усилия по обнаружению и блокировке таких операций становятся значительно сложнее — при фильтрации ORB пострадать могут и законные пользователи и сервисы. ORB — это распределенные сети ретрансляции, в которых используются компрометированные устройства разных типов для перенаправления трафика и сокрытия маршрута его происхождения. В отчете выделяются ключевые характеристики ORB: В отчете подробно разбирается атаку на крупные телеком-операторы Сингапура, осуществлённую группой APT, обозначенной как UNC3886. Агентство по кибербезопасности Сингапура сообщило, что UNC3886 использовала zero-day эксплойт для нару