Il gruppo Pay2Key, riconducibile all'Iran, ha cifrato sistemi presso un provider sanitario statunitense. Gli attori hanno usato credenziali rubate, TeamViewer e un installer 7zip SFX per cifrare l'infrastruttura in circa tre ore. Hanno deployato e poi rimosso un toolkit di evasione; le indagini non hanno trovato prove di esfiltrazione dati.
Part of the PlainSec briefing for 2026-03-26
Every edition of this story: Pay2Key legato all'Iran cifra sistemi di provider sanitario USA