Изображение: recraft Китайская хакерская группа TA416 вернулась к активным операциям и с середины 2025 года планомерно атакует правительственные и дипломатические структуры в Европе, а к марту 2026 года переключилась ещё и на Ближний Восток. Proofpoint зафиксировал резкий всплеск активности группы после почти двух лет затишья. Технические приёмы постоянно меняются, конечная цель остаётся прежней — бэкдор PlugX на устройствах жертв. Относительно спокойный 2023 год сменился резким ростом числа атак. Представительства стран ЕС и структуры НАТО по всей Европе оказались под регулярным давлением. Методы доставки вредоносного кода при этом постоянно ротировались — группа намеренно не давала защитникам выстроить устойчивую картину угрозы. Согласно отчёту Proofpoint от 1 апреля, цепочка заражения перекраивалась неоднократно. Группа добавила в арсенал страницы проверки через Cloudflare Turnstile, OAuth-перенаправления и файлы проектов на C#. Сам PlugX за это время тоже не стоял на месте — каждая