🌐 Nation-State Threats

TA416 은밀 복귀: 중국계 해커들, PlugX·OAuth로 유럽 직격

유럽 외교관들이 중국 스파이 관심 끊겼다고 안도할 때쯤, TA416이 업그레이드된 PlugX 수법으로 컴백. OAuth 피싱과 웹 버그로 이번 공세는 예전보다 훨씬 독하다.

사이버 간첩 시각화: TA416 PlugX 백도로 유럽 정부 네트워크 노림

⚡ Key Takeaways

  • TA416, 2년 공백 끝에 2025년 중반 유럽 재공략. 웹 버그와 OAuth 피싱으로 PlugX 침투. 𝕏
  • MSBuild C# 프로젝트, Google Drive/SharePoint 아카이브, DLL 사이드 로딩 등 전술 진화. 𝕏
  • 지정학 동인: EU/NATO 정보와 중동 분쟁; 긴장 고조 시 더 세질 전망. 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.