L'attività era automatizzata e prevalentemente originata da VPS cloud, indicando rapida weaponization e rischio per server non patchati.
Part of the PlainSec briefing for 2026-03-27