Admin
Администратор
Хакерская группа PCPJack захватила облачные серверы AWS, Google Cloud и Azure, чтобы создать скрытую сеть для пересылки электронной почты.
Компания Hunt.io обнаружила, что скомпрометированные серверы использовались в качестве прокси для SMTP, а данные синхронизировались каждые пять минут.
PCPJack была впервые обнаружена SentinelOne в апреле 2026 года. Хакеры использовали инструменты для кражи учётных данных и удаления следов своей деятельности. На сервере управления были найдены исходные коды, скомпилированные бинарные файлы и логи развёртывания. Сеть из 230 серверов была синхронизирована через Secure Copy Protocol, но конечная цель операции остаётся неизвестной.