Home
›
Nation-State Threats
›
Тихий реванш TA416: китайские хакеры бьют по Европе Pl…
🌐 Nation-State Threats
Тихий реванш TA416: китайские хакеры бьют по Европе PlugX и OAuth-трюками
Европейские дипломаты уже выдохнули, решив, что китайские шпионы остыли, — и тут TA416 возвращается с отточенными фишинговыми трюками PlugX. OAuth-атаки и веб-баги делают эту волну кибершпионажа злее прежнего.
Threat Digest
Apr 03, 2026
2 min read
⚡ Key Takeaways
TA416 вернулся к Европе в середине 2025-го после двухлетней паузы — с веб-багами и PlugX через OAuth-фишинг.
𝕏
Тактики эволюционируют: C#-проекты на MSBuild, архивы в Google Drive/SharePoint, DLL-сайдлоадинг.
𝕏
Геополитика рулит: разведка по ЕС/НАТО и Ближнему Востоку; ждём эскалации.
𝕏
📖 Read Article
⚡ Executive Summary
The 60-Second TL;DR
TA416 вернулся к Европе в середине 2025-го после двухлетней паузы — с веб-багами и PlugX через OAuth-фишинг.
Тактики эволюционируют: C#-проекты на MSBuild, архивы в Google Drive/SharePoint, DLL-сайдлоадинг.
Геополитика рулит: разведка по ЕС/НАТО и Ближнему Востоку; ждём эскалации.
Published by
Threat Digest
Threat intelligence. Zero noise.
Worth sharing?
Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.