UNC2891 Bank Heist
هک بانک با رزبری پای!
این حمله خیلی استراتژیک بود! هکرها یه رزبری پای به شبکه ATM وصل کردن و با مودم 4G از راه دور کنترلش کردن. حتی بعد از حذف رزبری پای، با یه بکدور در **سرور ایمیل** هنوز تو شبکه بودن!
جالبترین قسمت: استفاده از دامنه داینامیک (مثل abc.xyz) برای C2 که ردیابی رو سخت میکرد. سرور مانیتورینگ هم به عنوان نقطه pivot استفاده شد تا کل شبکه رو هک کنن!
نتیجه: امنیت فیزیکی هم مهمه! حتی یه دستگاه کوچیک میتونه کل شبکه رو به خطر بندازه.