Gruppi legati all'Iran hanno intensificato intrusioni distruttive, campagne ransomware e compromissioni della supply chain. Segnalazioni includono Pay2Key che ha cifrato un ambiente sanitario USA senza evidenza di esfiltrazione, Handala che ha presumibilmente abusato di Microsoft Intune per cancellazioni nei sistemi di Stryker, e TeamPCP che ha compromesso Trivy e avvelenato pacchetti npm con un worm e un wiper.
Part of the PlainSec briefing for 2026-03-25
Every edition of this story: Gruppi Legati all'Iran Intensificano Attacchi Distruttivi e Supply‑Chain