Pay2Key legato all'Iran cifra sistemi di provider sanitario USA

Il gruppo Pay2Key, riconducibile all'Iran, ha cifrato sistemi presso un provider sanitario statunitense. Gli attori hanno usato credenziali rubate, TeamViewer e un installer 7zip SFX per cifrare l'infrastruttura in circa tre ore. Hanno deployato e poi rimosso un toolkit di evasione; le indagini non hanno trovato prove di esfiltrazione dati.

Part of the PlainSec briefing for 2026-03-26

Every edition of this story: Pay2Key legato all'Iran cifra sistemi di provider sanitario USA

Sources